翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS モデルレジストリの管理ポリシー
これらの AWS 管理ポリシーは、Model Registry を使用するために必要なアクセス許可を追加します。ポリシーは AWS アカウントで使用でき、Amazon SageMaker AI コンソールから作成された実行ロールによって使用されます。
トピック
AWS マネージドポリシー: AmazonSageMakerModelRegistryFullAccess
この AWS 管理ポリシーは、Amazon SageMaker AI ドメイン内のすべてのモデルレジストリ機能を使用するために必要なアクセス許可を付与します。このポリシーは、Model Registry 設定で Model Registry のアクセス許可を有効にする際に、実行ロールにアタッチされます。
このポリシーには、以下のアクセス許可が含まれています。
ecr
— Amazon Elastic Container Registry (Amazon ECR) イメージに関する情報 (メタデータを含む) の取得をプリンシパルにを許可します。iam
– プリンシパルが Amazon SageMaker AI サービスに実行ロールを渡すことを許可します。resource-groups
– プリンシパルが作成、一覧表示、タグ付け、削除できるようにします AWS Resource Groups。s3
— モデルバージョンが保存されている Amazon Simple Storage Service (Amazon S3) バケットからオブジェクトを取得することをプリンシパルに許可します。取得可能なオブジェクトは、大文字と小文字を区別しない名前に"sagemaker"
の文字列が含まれるオブジェクトに限定されます。sagemaker
– プリンシパルが SageMaker Model Registry を使用してモデルをカタログ化、管理、デプロイできるようにします。kms
– SageMaker AI サービスプリンシパルのみが、グラントの追加、データキーの生成、復号、読み取り AWS KMS キー、および「sagemaker」用にタグ付けされたキーのみを許可します。
Model Registry 管理ポリシーへの Amazon SageMaker AI の更新
このサービスがこれらの変更の追跡を開始してからの Model Registry の AWS マネージドポリシーの更新に関する詳細を表示します。このページの変更に関する自動アラートについては、SageMaker AI ドキュメント履歴ページの RSS フィードにサブスクライブしてください。
ポリシー | バージョン | 変更 | 日付 |
---|---|---|---|
AmazonSageMakerModelRegistryFullAccess – 既存ポリシーへの更新 |
2 |
|
2024 年 6 月 6 日 |
AmazonSageMakerModelRegistryFullAccess - 新しいポリシー |
1 |
初期ポリシー |
2023 年 4 月 12 日 |