View a markdown version of this page

AWS kebijakan terkelola untuk runtime pekerjaan SageMaker AI - Amazon SageMaker AI

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk runtime pekerjaan SageMaker AI

Lampirkan kebijakan ini ke peran IAM yang digunakan runtime agen Anda. Ini memberi agen Anda izin yang diperlukan untuk menjalankan API runtime pekerjaan Amazon SageMaker AI selama penyesuaian model untuk pembuatan sampel, penyelesaian lintasan, dan pengiriman hadiah.

AWS kebijakan terkelola: AmazonSageMakerJobRuntimeAccess

Gunakan kebijakan ini untuk memberikan izin kepada agen runtime Anda untuk menjalankan API runtime pekerjaan SageMaker AI selama penyesuaian model untuk pembuatan sampel, penyelesaian lintasan, dan pengiriman hadiah. Kebijakan ini membatasi semua izin untuk sumber daya dalam akun Anda AWS .

Detail izin

Kebijakan ini mencakup izin berikut.

  • sagemaker— Memberikan izin untuk memanggil API runtime pekerjaan termasuk menghasilkan sampel, menghasilkan sampel dengan streaming respons, menyelesaikan peluncuran, dan memperbarui hadiah pada sumber daya pekerjaan AI. SageMaker Juga memberikan izin untuk memanggil API dengan otentikasi token pembawa.

  • kms— Memberikan izin untuk mendekripsi dan menghasilkan kunci data untuk mendukung enkripsi AWS KMS untuk runtime Multi-Turn Reinforcement Learning (MTRL) saat Anda mengonfigurasi kunci yang dikelola pelanggan. Kebijakan ini membatasi izin ini ke kunci KMS di akun Anda sendiri (aws:ResourceAccountsama denganaws:PrincipalAccount) dan mengharuskan integrasi layanan SageMaker AI merutekan permintaan (disetel ke). kms:ViaService sagemaker.*.amazonaws.com

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }

Untuk informasi selengkapnya tentang kebijakan ini, lihat AmazonSageMakerJobRuntimeAccessdi Panduan Referensi Kebijakan AWS Terkelola.

Amazon SageMaker AI memperbarui kebijakan terkelola runtime pekerjaan SageMaker AI

Lihat detail tentang pembaruan kebijakan AWS terkelola untuk Amazon SageMaker AI sejak Amazon SageMaker AI mulai melacak perubahan ini.

Riwayat versi kebijakan
Kebijakan Versi Ubah Date

AmazonSageMakerJobRuntimeAccess— Diperbarui

2

Ditambahkan kms:Decrypt dan kms:GenerateDataKey izin untuk mendukung enkripsi AWS KMS untuk runtime Multi-Turn Reinforcement Learning (MTRL). Izin dicakup ke kunci KMS di akun Anda sendiri dan dibatasi untuk permintaan yang dirutekan melalui integrasi layanan AI. SageMaker

Agustus 07, 2026

AmazonSageMakerJobRuntimeAccess – Kebijakan baru

1

Kebijakan awal

4 Juni 2026