View a markdown version of this page

AWS SageMaker AI ジョブランタイムの マネージドポリシー - Amazon SageMaker AI

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS SageMaker AI ジョブランタイムの マネージドポリシー

このポリシーを、エージェントのランタイムが使用する IAM ロールにアタッチします。これにより、サンプル生成、軌道補完、報酬送信のモデルカスタマイズ中に Amazon SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可がエージェントランタイムに付与されます。

AWS マネージドポリシー: AmazonSageMakerJobRuntimeAccess

このポリシーを使用して、サンプル生成、軌道補完、報酬送信のモデルのカスタマイズ中に SageMaker AI ジョブランタイム APIs を呼び出すアクセス許可をエージェントランタイムに付与します。このポリシーは、すべてのアクセス許可をアカウント内のリソースに制限します AWS 。

アクセス許可の詳細

このポリシーには、以下のアクセス許可が含まれています。

  • sagemaker – サンプルの生成、レスポンスストリーミングによるサンプルの生成、ロールアウトの完了、SageMaker AI ジョブリソースの報酬の更新など、ジョブランタイム APIs を呼び出すアクセス許可を付与します。また、ベアラートークン認証を使用して APIs を呼び出すアクセス許可も付与します。

  • kms – カスタマーマネージドキーを設定するときに、マルチターン強化学習 (MTRL) ランタイムの AWS KMS 暗号化をサポートするデータキーを復号化して生成するアクセス許可を付与します。このポリシーは、これらのアクセス許可を自分のアカウントの KMS キーに制限し (aws:ResourceAccount に等しいaws:PrincipalAccount)、SageMaker AI サービス統合がリクエストをルーティングする必要があります (kms:ViaService に設定)sagemaker.*.amazonaws.com。

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }

このポリシーの詳細については、「 AWS マネージドポリシーリファレンスガイド」のAmazonSageMakerJobRuntimeAccess」を参照してください。

Amazon SageMaker AI による SageMaker AI ジョブランタイム管理ポリシーの更新

Amazon SageMaker AI がこれらの変更の追跡を開始した以降の Amazon SageMaker AI の AWS マネージドポリシーの更新に関する詳細を表示します。

ポリシーバージョン履歴
ポリシー バージョン 変更 日付

AmazonSageMakerJobRuntimeAccess – 更新

2

マルチターン強化学習 (MTRL) ランタイムの AWS KMS 暗号化をサポートする kms:Decryptおよび アクセスkms:GenerateDataKey許可を追加しました。アクセス許可は、自分のアカウントの KMS キーに限定され、SageMaker AI サービス統合を介してルーティングされるリクエストに限定されます。

2026 年 8 月 7 日

AmazonSageMakerJobRuntimeAccess - 新しいポリシー

1

初期ポリシー

2026 年 6 月 4 日