翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS SageMaker AI ジョブランタイムの マネージドポリシー
このポリシーを、エージェントのランタイムが使用する IAM ロールにアタッチします。これにより、サンプル生成、軌道補完、報酬送信のモデルカスタマイズ中に Amazon SageMaker AI ジョブランタイム APIs を呼び出すために必要なアクセス許可がエージェントランタイムに付与されます。
トピック
AWS マネージドポリシー: AmazonSageMakerJobRuntimeAccess
このポリシーを使用して、サンプル生成、軌道補完、報酬送信のモデルのカスタマイズ中に SageMaker AI ジョブランタイム APIs を呼び出すアクセス許可をエージェントランタイムに付与します。このポリシーは、すべてのアクセス許可をアカウント内のリソースに制限します AWS 。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
sagemaker– サンプルの生成、レスポンスストリーミングによるサンプルの生成、ロールアウトの完了、SageMaker AI ジョブリソースの報酬の更新など、ジョブランタイム APIs を呼び出すアクセス許可を付与します。また、ベアラートークン認証を使用して APIs を呼び出すアクセス許可も付与します。 -
kms– カスタマーマネージドキーを設定するときに、マルチターン強化学習 (MTRL) ランタイムの AWS KMS 暗号化をサポートするデータキーを復号化して生成するアクセス許可を付与します。このポリシーは、これらのアクセス許可を自分のアカウントの KMS キーに制限し (aws:ResourceAccountに等しいaws:PrincipalAccount)、SageMaker AI サービス統合がリクエストをルーティングする必要があります (kms:ViaServiceに設定)sagemaker.*.amazonaws.com。
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
このポリシーの詳細については、「 AWS マネージドポリシーリファレンスガイド」のAmazonSageMakerJobRuntimeAccess」を参照してください。
Amazon SageMaker AI による SageMaker AI ジョブランタイム管理ポリシーの更新
Amazon SageMaker AI がこれらの変更の追跡を開始した以降の Amazon SageMaker AI の AWS マネージドポリシーの更新に関する詳細を表示します。
| ポリシー | バージョン | 変更 | 日付 |
|---|---|---|---|
2 |
マルチターン強化学習 (MTRL) ランタイムの AWS KMS 暗号化をサポートする |
2026 年 8 月 7 日 |
|
|
AmazonSageMakerJobRuntimeAccess - 新しいポリシー |
1 |
初期ポリシー |
2026 年 6 月 4 日 |