Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS kebijakan terkelola untuk runtime pekerjaan SageMaker AI
Lampirkan kebijakan ini ke peran IAM yang digunakan runtime agen Anda. Ini memberi agen Anda izin yang diperlukan untuk menjalankan API runtime pekerjaan Amazon SageMaker AI selama penyesuaian model untuk pembuatan sampel, penyelesaian lintasan, dan pengiriman hadiah.
Topik
AWS kebijakan terkelola: AmazonSageMakerJobRuntimeAccess
Gunakan kebijakan ini untuk memberikan izin kepada agen runtime Anda untuk menjalankan API runtime pekerjaan SageMaker AI selama penyesuaian model untuk pembuatan sampel, penyelesaian lintasan, dan pengiriman hadiah. Kebijakan ini membatasi semua izin untuk sumber daya dalam akun Anda AWS .
Detail izin
Kebijakan ini mencakup izin berikut.
-
sagemaker— Memberikan izin untuk memanggil API runtime pekerjaan termasuk menghasilkan sampel, menghasilkan sampel dengan streaming respons, menyelesaikan peluncuran, dan memperbarui hadiah pada sumber daya pekerjaan AI. SageMaker Juga memberikan izin untuk memanggil API dengan otentikasi token pembawa. -
kms— Memberikan izin untuk mendekripsi dan menghasilkan kunci data untuk mendukung enkripsi AWS KMS untuk runtime Multi-Turn Reinforcement Learning (MTRL) saat Anda mengonfigurasi kunci yang dikelola pelanggan. Kebijakan ini membatasi izin ini ke kunci KMS di akun Anda sendiri (aws:ResourceAccountsama denganaws:PrincipalAccount) dan mengharuskan integrasi layanan SageMaker AI merutekan permintaan (disetel ke).kms:ViaServicesagemaker.*.amazonaws.com
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
Untuk informasi selengkapnya tentang kebijakan ini, lihat AmazonSageMakerJobRuntimeAccessdi Panduan Referensi Kebijakan AWS Terkelola.
Amazon SageMaker AI memperbarui kebijakan terkelola runtime pekerjaan SageMaker AI
Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon SageMaker AI sejak Amazon SageMaker AI mulai melacak perubahan ini.
| Kebijakan | Versi | Ubah | Date |
|---|---|---|---|
|
AmazonSageMakerJobRuntimeAccess— Diperbarui |
2 |
Ditambahkan |
Agustus 07, 2026 |
|
AmazonSageMakerJobRuntimeAccess – Kebijakan baru |
1 |
Kebijakan awal |
4 Juni 2026 |