Concessione agli utenti dell’accesso agli spazi - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Concessione agli utenti dell’accesso agli spazi

Per consentire agli utenti di accedere a spazi privati o condivisi, devi collegare una policy di autorizzazione ai loro ruoli IAM. Puoi utilizzare la policy di autorizzazione anche per limitare gli spazi privati e le relative applicazioni associate a un profilo utente specifico.

La policy di autorizzazione seguente consente l’accesso a spazi privati e condivisi. Consente agli utenti di creare il proprio spazio ed elencare altri spazi all’interno del proprio dominio. Un utente con questa policy non può accedere allo spazio privato di un altro utente. Per informazioni sull’utilizzo degli spazi di Studio, consulta Spazi Amazon SageMaker Studio.

La policy di esempio seguente fornisce le autorizzazioni per:

  • Spazi privati o spazi condivisi.

  • Un profilo utente per accedere a tali spazi.

Per fornire le autorizzazioni, puoi definire l’ambito delle autorizzazioni della policy seguente e aggiungerla ai ruoli IAM dei tuoi utenti. Puoi utilizzare questa policy anche per limitare i tuoi spazi e le relative applicazioni associate a un profilo utente specifico.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:CreateApp", "sagemaker:DeleteApp" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:app/*", "Condition": { "Null": { "sagemaker:OwnerUserProfileArn": "true" } } }, { "Sid": "SMStudioCreatePresignedDomainUrlForUserProfile", "Effect": "Allow", "Action": [ "sagemaker:CreatePresignedDomainUrl" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:user-profile/sagemaker:DomainId/sagemaker:UserProfileName" }, { "Sid": "SMStudioAppPermissionsListAndDescribe", "Effect": "Allow", "Action": [ "sagemaker:ListApps", "sagemaker:ListDomains", "sagemaker:ListUserProfiles", "sagemaker:ListSpaces", "sagemaker:DescribeApp", "sagemaker:DescribeDomain", "sagemaker:DescribeUserProfile", "sagemaker:DescribeSpace" ], "Resource": "*" }, { "Sid": "SMStudioAppPermissionsTagOnCreate", "Effect": "Allow", "Action": [ "sagemaker:AddTags" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:*/*", "Condition": { "Null": { "sagemaker:TaggingAction": "false" } } }, { "Sid": "SMStudioRestrictSharedSpacesWithoutOwners", "Effect": "Allow", "Action": [ "sagemaker:CreateSpace", "sagemaker:UpdateSpace", "sagemaker:DeleteSpace" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:space/sagemaker:DomainId/*", "Condition": { "Null": { "sagemaker:OwnerUserProfileArn": "true" } } }, { "Sid": "SMStudioRestrictSpacesToOwnerUserProfile", "Effect": "Allow", "Action": [ "sagemaker:CreateSpace", "sagemaker:UpdateSpace", "sagemaker:DeleteSpace" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:space/sagemaker:DomainId/*", "Condition": { "ArnLike": { "sagemaker:OwnerUserProfileArn": "arn:aws:sagemaker:us-east-2:111122223333:user-profile/sagemaker:DomainId/sagemaker:UserProfileName" }, "StringEquals": { "sagemaker:SpaceSharingType": [ "Private", "Shared" ] } } }, { "Sid": "SMStudioRestrictCreatePrivateSpaceAppsToOwnerUserProfile", "Effect": "Allow", "Action": [ "sagemaker:CreateApp", "sagemaker:DeleteApp" ], "Resource": "arn:aws:sagemaker:us-east-2:111122223333:app/sagemaker:DomainId/*", "Condition": { "ArnLike": { "sagemaker:OwnerUserProfileArn": "arn:aws:sagemaker:us-east-2:111122223333:user-profile/sagemaker:DomainId/sagemaker:UserProfileName" }, "StringEquals": { "sagemaker:SpaceSharingType": [ "Private" ] } } } ] }