翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS マネージドポリシー: AmazonDataZoneSageMakerManageAccessRolePolicy
このポリシーは、Amazon SageMaker アセットをカタログに公開するアクセス許可を Amazon DataZone に付与します。また、Amazon SageMaker がカタログに公開したアセットへのアクセス権の付与や、アクセス権の取り消しを行うためのアクセス許可も Amazon DataZone に付与します。
このポリシーには以下を実行するための許可が含まれます。
-
cloudtrail – CloudTrail 追跡に関する情報を取得します。
-
cloudwatch – 現在の CloudWatch アラームを取得します。
-
logs – CloudWatch ログのメトリクスフィルターを取得します。
-
sns – SNS トピックのサブスクリプションリストを取得します。
-
config – 設定レコーダー、リソース、および Config AWS ルールに関する情報を取得します。また、サービスにリンクされたロールが Config AWS ルールを作成および削除し、ルールに対して評価を実行できるようにします。
-
iam – アカウントの認証情報レポートの取得と生成を実行します。
-
organizations – 組織のアカウントおよび組織単位 (OU) 情報を取得します。
-
securityhub – Security Hub サービス、標準およびコントロールの設定方法に関する情報を取得します。
-
tag – リソースタグに関する情報を取得します。
このポリシーのアクセス許可を確認するには、「 AWS マネージドポリシーリファレンス」のAmazonDataZoneSageMakerManageAccessRolePolicy」を参照してください。