View a markdown version of this page

AWS politica gestita: AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary - Amazon DataZone

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politica gestita: AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary

Nota

Questa politica rappresenta un limite delle autorizzazioni. Un limite delle autorizzazioni imposta il numero massimo di autorizzazioni che una policy basata su identità ha la possibilità di concedere a un'entità IAM. Non dovresti utilizzare e allegare le politiche relative ai limiti DataZone delle autorizzazioni di Amazon per conto tuo. Le politiche relative ai limiti DataZone delle autorizzazioni di Amazon devono essere associate solo ai ruoli gestiti da Amazon. DataZone Per ulteriori informazioni sui limiti delle autorizzazioni, consulta Limiti delle autorizzazioni per le entità IAM nella IAM User Guide.

Quando crei un SageMaker ambiente Amazon tramite il portale DataZone dati Amazon, Amazon DataZone applica questo limite di autorizzazioni ai ruoli IAM prodotti durante la creazione dell'ambiente. Il limite delle autorizzazioni limita l'ambito dei ruoli DataZone creati da Amazon e dei ruoli aggiunti.

Amazon DataZone utilizza la policy AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary gestita per limitare l'entità IAM assegnata a cui è collegata. I responsabili potrebbero assumere la forma di ruoli utente che Amazon DataZone può assumere per conto di utenti aziendali interattivi o servizi di analisi (AWS SageMakerad esempio) e quindi condurre azioni per elaborare dati come la lettura e la scrittura da Amazon S3 o Amazon Redshift o l'esecuzione di Glue crawler. AWS

La AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary policy concede ad Amazon l'accesso in lettura e scrittura DataZone a servizi come Amazon, AWS Glue SageMaker, Amazon S3, AWS Lake Formation, Amazon Redshift e Amazon Athena. La policy fornisce inoltre autorizzazioni di lettura e scrittura ad alcune risorse di infrastruttura necessarie per utilizzare questi servizi, come interfacce di rete, repository Amazon ECR e chiavi KMS. AWS Consente inoltre l'accesso ad applicazioni Amazon come Amazon Canvas SageMaker. SageMaker

Amazon DataZone applica la policy AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary gestita come limite di autorizzazioni per tutti i ruoli DataZone dell'ambiente Amazon (proprietario e collaboratore). Questo limite di autorizzazioni limita questi ruoli per consentire solo l'accesso alle risorse e alle azioni necessarie per un ambiente.

Per vedere le autorizzazioni per questa policy, consulta AmazonDataZoneSageMakerEnvironmentRolePermissionsBoundary nella Guida di riferimento sulle policy gestite da AWS .