

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Configurare le policy di controllo dei servizi per le pianificazioni di monitoraggio
<a name="model-monitor-scp-rules"></a>

**Nota**  
Amazon SageMaker Model Monitor non è più aperto a nuovi clienti. I clienti esistenti possono continuare a utilizzare il servizio normalmente. AWS continua a investire in miglioramenti della sicurezza e della disponibilità per Model Monitor, ma non prevediamo di introdurre nuove funzionalità. Per ulteriori informazioni, consulta [modifica della disponibilità di Amazon SageMaker Model Monitor](model-monitor-availability-change.md). 

 È necessario specificare i parametri di un processo di monitoraggio quando si crea o si aggiorna una pianificazione rispettivamente con l'[CreateMonitoringSchedule](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateMonitoringSchedule.html)[UpdateMonitoringSchedule](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_UpdateMonitoringSchedule.html)API o l'API. A seconda del caso d'uso, puoi eseguire questa operazione in uno dei seguenti modi: 
+  È possibile specificare il [ MonitoringJobDefinition ](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_MonitoringJobDefinition.html) campo di [ MonitoringScheduleConfig](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_MonitoringScheduleConfig.html), quando si richiama `CreateMonitoringSchedule` o`UpdateMonitoringSchedule`. Può essere utilizzato esclusivamente per creare o aggiornare la pianificazione di un processo di monitoraggio della qualità dei dati. 
+  È possibile specificare il nome di una definizione di processo di monitoraggio che hai già creato, per il campo `MonitoringJobDefinitionName` di `MonitoringScheduleConfig`, quando richiami `CreateMonitoringSchedule` o `UpdateMonitoringSchedule`. Può essere utilizzato per qualsiasi definizione di processo creata con una delle seguenti API: 
  +  [CreateDataQualityJobDefinition](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateDataQualityJobDefinition.html) 
  +  [CreateModelQualityJobDefinition](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateModelQualityJobDefinition.html) 
  +  [CreateModelBiasJobDefinition](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateModelBiasJobDefinition.html) 
  +  [CreateModelExplainabilityJobDefinition](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateModelExplainabilityJobDefinition.html) 

   Se vuoi usare SageMaker Python SDK per creare o aggiornare le pianificazioni, devi usare questo processo. 

 I processi sopra menzionati si escludono a vicenda, ovvero è possibile specificare il campo `MonitoringJobDefinition` o il campo `MonitoringJobDefinitionName` durante la creazione o l'aggiornamento delle pianificazioni di monitoraggio. 

 Quando si crea una definizione di processo di monitoraggio o se ne specifica una nel campo `MonitoringJobDefinition`, è possibile impostare parametri di sicurezza, come `NetworkConfig` e `VolumeKmsKeyId`. In qualità di amministratore, potresti volere che questi parametri siano sempre impostati su determinati valori, in modo che i processi di monitoraggio vengano sempre eseguiti in un ambiente sicuro. Per garantirlo, imposta le [policy di controllo dei servizi](https://docs.aws.amazon.com/organizations/latest/userguide/orgs_manage_policies_scps.html) (SCP) appropriate. Le SCP sono un tipo di policy dell'organizzazione che puoi utilizzare per gestire le autorizzazioni all'interno di essa. 

 L'esempio seguente mostra una SCP che è possibile utilizzare per garantire che i parametri dell'infrastruttura siano impostati correttamente durante la creazione o l'aggiornamento delle pianificazioni di monitoraggio dei processi. 

------
#### [ JSON ]

****  

```
{
    "Version":"2012-10-17",		 	 	 
    "Statement": [
        {
            "Effect": "Deny",
            "Action": [
                "sagemaker:CreateDataQualityJobDefinition",
                "sagemaker:CreateModelBiasJobDefinition",
                "sagemaker:CreateModelExplainabilityJobDefinition",
                "sagemaker:CreateModelQualityJobDefinition"
            ],
            "Resource": "arn:*:sagemaker:*:*:*",
            "Condition": {
                "Null": {
                    "sagemaker:VolumeKmsKey":"true",
                    "sagemaker:VpcSubnets": "true",
                    "sagemaker:VpcSecurityGroupIds": "true"
                }
            }
        },
        {
            "Effect": "Deny",
            "Action": [
                "sagemaker:CreateDataQualityJobDefinition",
                "sagemaker:CreateModelBiasJobDefinition",
                "sagemaker:CreateModelExplainabilityJobDefinition",
                "sagemaker:CreateModelQualityJobDefinition"
            ],
            "Resource": "arn:*:sagemaker:*:*:*",
            "Condition": {
                "Bool": {
                    "sagemaker:InterContainerTrafficEncryption": "false"
                }
            }
        },
        {
            "Effect": "Deny",
            "Action": [
                "sagemaker:CreateMonitoringSchedule",
                "sagemaker:UpdateMonitoringSchedule"
            ],
            "Resource": "arn:*:sagemaker:*:*:monitoring-schedule/*",
            "Condition": {
                "Null": {
                    "sagemaker:ModelMonitorJobDefinitionName": "true"
                }
            }
        }
    ]
}
```

------

 Le prime due regole dell'esempio assicurano che i parametri di sicurezza siano sempre impostati per il monitoraggio delle definizioni di processo. La regola finale richiede che chiunque, all'interno dell'organizzazione, crei o aggiorni una pianificazione debba sempre specificare il campo `MonitoringJobDefinitionName`. Questo garantisce che nessuno nell'organizzazione possa impostare valori non sicuri per i parametri di sicurezza specificando il campo `MonitoringJobDefinition` durante la creazione o l'aggiornamento delle pianificazioni. 