Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations d'API Amazon SageMaker AI : référence sur les actions, les autorisations et les ressources
Lorsque vous configurez le contrôle d'accès et que vous écrivez une politique d'autorisations que vous pouvez attacher à une identité IAM (politique basée sur une identité), utilisez le tableau suivant comme référence. Le tableau répertorie chaque opération d'API Amazon SageMaker AI, les actions correspondantes pour lesquelles vous pouvez accorder des autorisations pour effectuer l'action et la AWS ressource pour laquelle vous pouvez accorder les autorisations. Vous spécifiez les actions dans le champ Action
de la politique ainsi que la valeur des ressources dans le champ Resource
de la politique.
Note
À l'exception de l'API ListTags
, les restrictions au niveau des ressources ne sont pas disponibles sur les appels List-
. Tout utilisateur appelant une API List-
verra toutes les ressources de ce type dans le compte.
Pour exprimer des conditions dans vos politiques Amazon SageMaker AI, vous pouvez utiliser des AWS clés de condition larges. Pour une liste complète des clés AWS-wide, consultez la section Clés disponibles dans la référence d'autorisation de service.
Avertissement
Certaines actions de SageMaker l'API peuvent toujours être accessibles via leSearch API
. Par exemple, si une politique IAM refuse à un utilisateur l'autorisation d'Describe
appeler une ressource SageMaker IA particulière, il peut toujours accéder aux informations de description via l'API de recherche. Pour restreindre totalement l'accès de l'utilisateur aux appels Describe
, vous devez également restreindre l'accès à l'API Search. Pour obtenir la liste des ressources d' SageMaker IA accessibles via l'API de recherche, consultez la référence des AWS CLI
commandes de recherche SageMaker AI.
Utilisez les barres de défilement pour voir le reste du tableau.
Opérations de l'API Amazon SageMaker AI et autorisations requises pour les actions
Opérations de l'API Amazon SageMaker AI | Autorisations requises (Action d'API) | Ressources |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
arn:aws:sagemaker: |
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
arn:aws:sagemaker: |
|
Obligatoire si une clé gérée par le client KMS est spécifiée pour
Nécessaire pour créer un domaine prenant en charge RStudio :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes sont requises uniquement si vous spécifiez une clé de chiffrement :
|
|
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
|
|
|
|
|
|
|
|
sagemaker : CreateLabelingJob iam : PassRole |
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes sont requises uniquement si vous spécifiez un VPC pour votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous spécifiez une clé de chiffrement :
L'autorisation suivante est requise uniquement si vous spécifiez un secret AWS Secrets Manager pour accéder à un référentiel Git privé :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
L'autorisation suivante est requise uniquement si vous avez spécifié un VPC pour votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous avez spécifié une clé de chiffrement lors de la création de l'instance de bloc-notes :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes sont requises uniquement si vous avez spécifié un VPC lors de la création de votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous avez spécifié une clé de chiffrement lors de la création de l'instance de bloc-notes :
L'autorisation suivante est requise uniquement si vous avez spécifié un secret AWS Secrets Manager pour accéder à un référentiel Git privé lors de la création de l'instance de bloc-notes :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|