AmazonDataZoneSageMakerProvisioningRolePolicyRole-<domainAccountId> - Amazon DataZone

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AmazonDataZoneSageMakerProvisioningRolePolicyRole-<domainAccountId>

Le AmazonDataZoneSageMakerProvisioningRolePolicyRole rôle a le AmazonDataZoneSageMakerProvisioningRolePolicy et l'AmazonDataZoneRedshiftGlueProvisioningPolicyattaché. Ce rôle accorde à Amazon DataZone les autorisations nécessaires pour interagir avec AWS Glue, Amazon Redshift et Amazon Sagemaker.

La politique intégrée suivante est attachée au AmazonDataZoneSageMakerProvisioningRolePolicyRole rôle :

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerStudioTagOnCreate", "Effect": "Allow", "Action": [ "sagemaker:AddTags" ], "Resource": "arn:aws:sagemaker:*:{{AccountId}}:*/*", "Condition": { "Null": { "sagemaker:TaggingAction": "false" } } } ] }

Le AmazonDataZoneSageMakerProvisioningRolePolicyRole rôle est associé à la politique de confiance suivante :

{ "Version": "2012-10-17", "Statement": [ { "Sid": "DataZoneTrustPolicyStatement", "Effect": "Allow", "Principal": { "Service": "datazone.amazonaws.com" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:SourceAccount": "{{domain_account}}" } } } ] }