翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWSSageMaker プロジェクトと JumpStart の管理ポリシー
これらのAWS管理ポリシーは、組み込みの Amazon SageMaker AI プロジェクトテンプレートと JumpStart ソリューションを使用するアクセス許可を追加します。ポリシーはAWSアカウントで使用でき、SageMaker AI コンソールから作成された実行ロールによって使用されます。
SageMaker プロジェクトと JumpStart は AWSService Catalog を使用して、顧客のアカウントにAWSリソースをプロビジョニングします。作成されるリソースの一部では、実行ロールの引き受けが必要になります。たとえば、AWSService Catalog が SageMaker AI 機械学習 CI/CD プロジェクトの顧客に代わって CodePipeline パイプラインを作成する場合、そのパイプラインには IAM ロールが必要です。
AmazonSageMakerServiceCatalogProductsLaunchRoleAmazonSageMakerServiceCatalogProductsLaunchRole ロールは、プロビジョニングされた AWSService Catalog 製品リソースに AmazonSageMakerServiceCatalogProductsUseRoleロールを渡します。
トピック
AWS 管理ポリシー: AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
AWSマネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
AWS 管理ポリシー: AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
このサービスロールポリシーは、Amazon SageMaker AI ポートフォリオから製品をプロビジョニングするためにAWS Service Catalogサービスによって使用されます。このポリシーはAWS CodePipeline、AWS CodeBuild、AWS CodeCommitAWSGlue AWS CloudFormationなどの一連の関連AWSサービスにアクセス許可を付与します。
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy ポリシーは、SageMaker AI コンソールで作成された AmazonSageMakerServiceCatalogProductsLaunchRole ロールによって使用されるためのポリシーです。このポリシーは、Service Catalog を使用して SageMaker プロジェクトと JumpStart のAWSリソースをプロビジョニングするアクセス許可をお客様のアカウントに追加します。
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
apigateway-sagemaker:launch-sourceのタグが付いた API Gateway エンドポイントの呼び出しをロールに許可します。 -
cloudformation– CloudFormation スタックの作成、更新、削除AWS Service Catalogを許可します。Service Catalog がリソースにタグ付けしたりタグを解除することを許可します。 -
codebuild– CloudFormation が引き受けAWS Service Catalogて渡したロールが CodeBuild プロジェクトを作成、更新、削除できるようにします。 -
codecommit– によって引き受けAWS Service Catalogられ、CloudFormation に渡されるロールが CodeCommit リポジトリを作成、更新、削除できるようにします。 -
codepipeline– CloudFormation が引き受けAWS Service Catalogて渡したロールが CodePipelines を作成、更新、削除できるようにします。 -
codeconnections、codestar-connections– ロールが AWS CodeConnectionsおよび AWS CodeStar接続を渡すことも許可します。 -
cognito-idp- グループおよびユーザープールの作成、更新、削除をロールに許可します。リソースのタグ付けも許可します。 -
ecr– CloudFormation が引き受けAWS Service Catalogて渡したロールが Amazon ECR リポジトリを作成および削除できるようにします。リソースのタグ付けも許可します。 -
events– によって引き受けAWS Service Catalogられ、CloudFormation に渡されるロールが EventBridge ルールを作成および削除できるようにします。CICD パイプラインのさまざまなコンポーネントを結び付けるために使用されます。 -
firehose- ロールに Firehose ストリームとのインタラクションを許可します。 -
glue– ロールが操作できるようにしますAWS Glue。 -
iam- 先頭にAmazonSageMakerServiceCatalogが追加されたロールを渡すことをロールに許可します。これは、ロールを AWS Service Catalog に渡す必要があるため、プロジェクトが AWS Service Catalog 製品をプロビジョニングする際に必要です。 -
lambda- AWS Lambda とのやり取りをロールに許可します。リソースのタグ付けも許可します。 -
logs- ログストリームの作成、削除、アクセスをロールに許可します。 -
s3– CloudFormation が引き受けAWS Service Catalogて渡したロールが、プロジェクトテンプレートコードが保存されている Amazon S3 バケットにアクセスできるようにします。 -
sagemaker- さまざまな SageMaker AI サービスとのやり取りをロールに許可します。これは、テンプレートのプロビジョニング中の CloudFormation および CICD パイプライン実行中の CodeBuild の両方で行われます。エンドポイント、エンドポイント設定、モデル、パイプライン、プロジェクト、モデルパッケージなどのリソースにタグを付けることも許可します。 -
states- 先頭にsagemakerが追加されたステップ関数の作成、削除、更新をロールに許可します。
このポリシーのアクセス許可を確認するには、「 AWSマネージドポリシーリファレンス」のAmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオからプロビジョニングされた製品内で Amazon API Gateway Amazon SageMaker によって使用されます。AWS Service Catalogこのポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
lambda— パートナーテンプレートによって作成された関数を呼び出します。 -
sagemaker— パートナーテンプレートによって作成されたエンドポイントを呼び出します。
AWSマネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS CloudFormation内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
iam—AmazonSageMakerServiceCatalogProductsLambdaRoleロールとAmazonSageMakerServiceCatalogProductsApiGatewayRoleロールを渡します。 -
lambda– AWS Lambda関数の作成、更新、削除、呼び出し、Lambda レイヤーのバージョンの取得、公開、削除を行います。 -
apigateway— Amazon API Gateway リソースを作成、更新、削除します。 -
s3— Amazon Simple Storage Service (Amazon S3) バケットからlambda-auth-code/layer.zipファイルを取得します。
AWS マネージドポリシー: AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS Lambda内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
secretsmanager— パートナーが提供したパートナーテンプレートのシークレットからデータを取得します。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオからプロビジョニングされた製品内で Amazon API Gateway Amazon SageMaker によって使用されます。AWS Service Catalogこのポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
logs— CloudWatch Logs のグループ、ストリーム、イベントの作成と読み取り、イベントの更新、さまざまなリソースの説明を行います。これらのアクセス許可は、ロググループのプレフィックスが「aws/apigateway/」で始まるリソースに限定されます。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS CloudFormation内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
sagemaker— ドメイン、ユーザープロファイル、アプリ、フロー定義を除くさまざまな SageMaker AI リソースへのアクセスを許可します。 -
iam—AmazonSageMakerServiceCatalogProductsCodeBuildRoleロールとAmazonSageMakerServiceCatalogProductsExecutionRoleロールを渡します。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS CodeBuild内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
sagemaker— さまざまな SageMaker AI リソースへのアクセスを許可します。 -
codecommit— CodeBuild パイプラインへの CodeCommit アーカイブのアップロード、アップロードステータスの取得、アップロードのキャンセル、ブランチとコミットの情報の取得を行います。これらのアクセス許可は、名前が「sagemaker-」で始まるリソースに限定されます。 -
ecr— Amazon ECR リポジトリとコンテナイメージを作成し、イメージレイヤーをアップロードします。これらのアクセス許可は、名前が「sagemaker-」で始まるリポジトリに限定されます。ecr— すべてのリソースを読み込みます。 -
iam— 以下のロールを渡します。-
AmazonSageMakerServiceCatalogProductsCloudformationRoleを に設定しますAWS CloudFormation。 -
AmazonSageMakerServiceCatalogProductsCodeBuildRoleを に設定しますAWS CodeBuild。 -
AmazonSageMakerServiceCatalogProductsCodePipelineRoleを に設定しますAWS CodePipeline。 -
AmazonSageMakerServiceCatalogProductsEventsRoleを Amazon EventBridge へ。 -
AmazonSageMakerServiceCatalogProductsExecutionRoleを Amazon SageMaker AI へ。
-
-
logs— CloudWatch Logs のグループ、ストリーム、イベントの作成と読み取り、イベントの更新、さまざまなリソースの説明を行います。これらのアクセス許可は、名前のプレフィックスが「aws/codebuild/」で始まるリソースに限定されます。
-
s3— Amazon S3 バケットを作成、読み取り、一覧表示します。これらのアクセス許可は、名前が「sagemaker-」で始まるバケットに限定されます。 -
codeconnections、codestar-connections— AWS CodeConnectionsおよび AWS CodeStar接続を使用します。
このポリシーのアクセス許可を確認するには、「 AWSマネージドポリシーリファレンス」のAmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS CodePipeline内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
cloudformation— CloudFormation スタックの作成、読み取り、削除、更新、変更セットの作成、読み取り、削除、実行、スタックポリシーの設定、リソースのタグ付けとタグ解除を行います。これらのアクセス許可は、名前が「sagemaker-」で始まるリソースに限定されます。 -
s3— Amazon S3 バケットの作成、読み取り、一覧表示、削除、バケットからのオブジェクトの追加、読み取り、削除、CORS 設定の読み取りと設定、アクセスコントロールリスト (ACL) の読み取り、バケットが存在する AWS リージョンの読み取りを行います。これらのアクセス許可は、名前が「sagemaker-」または「"aws-glue-」で始まるバケットに限定されます。
-
iam—AmazonSageMakerServiceCatalogProductsCloudformationRoleロールを渡します。 -
codebuild— CodeBuild のビルド情報を取得し、ビルドを開始します。これらのアクセス許可は、名前が「sagemaker-」で始まるプロジェクトリソースとビルドリソースに限定されます。 -
codecommit— CodeBuild パイプラインへの CodeCommit アーカイブのアップロード、アップロードステータスの取得、アップロードのキャンセル、ブランチとコミットの情報の取得を行います。 -
codeconnections、codestar-connections– AWS CodeConnectionsおよび AWS CodeStar接続を使用します。
このポリシーのアクセス許可を確認するには、「 AWSマネージドポリシーリファレンス」のAmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy」を参照してください。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品内で Amazon EventBridge によって使用されます。 Amazon SageMaker このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
codepipeline— CodeBuild 実行を開始します。これらのアクセス許可は、名前が「sagemaker-」で始まるパイプラインに限定されます。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品内で Amazon Data Firehose によって使用されます。 Amazon SageMaker このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
firehose– Firehose レコードを送信します。これらのアクセス許可は、配信ストリーム名が「sagemaker-」で始まるリソースに限定されます。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
このポリシーは、Amazon AWSSageMaker AI ポートフォリオの AWSService Catalog プロビジョニング製品内の Glue によって使用されます。 Amazon SageMaker このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
glue– Glue AWSパーティション、テーブル、およびテーブルバージョンを作成、読み取り、削除します。これらのアクセス許可は、名前が「sagemaker-」で始まるリソースに限定されます。AWSGlue データベースを作成して読み取ります。これらの権限は、名前が「default」または「global_temp」であるか、「sagemaker-」で始まるデータベースに限定されます。ユーザー定義関数を取得します。 -
s3— Amazon S3 バケットの作成、読み取り、一覧表示、削除、バケットからのオブジェクトの追加、読み取り、削除、CORS 設定の読み取りと設定、アクセスコントロールリスト (ACL) の読み取り、バケットが存在する AWS リージョンの読み取りを行います。これらのアクセス許可は、名前が「sagemaker-」または「"aws-glue-」で始まるバケットに限定されます。
-
logs— CloudWatch Logs のロググループ、ストリーム、配信を作成、読み取り、削除し、リソースポリシーを作成します。これらのアクセス許可は、名前のプレフィックスが「aws/glue/」で始まるリソースに限定されます。
AWS マネージドポリシー: AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
このポリシーは、Amazon SageMaker AI ポートフォリオのAWS Service Catalogプロビジョニング済み製品AWS Lambda内で によって使用されます。このポリシーは、AmazonSageMakerServiceCatalogProductsLaunchRole
アクセス許可の詳細
このポリシーには、以下のアクセス許可が含まれています。
-
sagemaker— さまざまな SageMaker AI リソースへのアクセスを許可します。 -
ecr— Amazon ECR リポジトリの作成と削除、コンテナイメージの作成、読み取り、削除、イメージレイヤーのアップロードを行います。これらのアクセス許可は、名前が「sagemaker-」で始まるリポジトリに限定されます。 -
events— Amazon EventBridge ルールを作成、読み取り、削除し、ターゲットを作成または削除します。これらのアクセス許可は、名前が「sagemaker-」で始まるルールに限定されます。 -
s3— Amazon S3 バケットの作成、読み取り、一覧表示、削除、バケットからのオブジェクトの追加、読み取り、削除、CORS 設定の読み取りと設定、アクセスコントロールリスト (ACL) の読み取り、バケットが存在する AWS リージョンの読み取りを行います。これらのアクセス許可は、名前が「sagemaker-」または「"aws-glue-」で始まるバケットに限定されます。
-
iam—AmazonSageMakerServiceCatalogProductsExecutionRoleロールを渡します。 -
logs— CloudWatch Logs のロググループ、ストリーム、配信を作成、読み取り、削除し、リソースポリシーを作成します。これらのアクセス許可は、名前のプレフィックスが「aws/lambda/」で始まるリソースに限定されます。
-
codebuild– AWS CodeBuildビルドに関する情報を開始して取得します。
AWSService Catalog 管理ポリシーへの Amazon SageMaker AI の更新AWS
このサービスがこれらの変更の追跡を開始してからの Amazon SageMaker AI の AWSマネージドポリシーの更新に関する詳細を表示します。
| ポリシー | バージョン | 変更 | Date |
|---|---|---|---|
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy – ポリシーを更新 |
10 |
|
2025 年 9 月 27 日 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy – ポリシーを更新 |
3 |
|
2025 年 9 月 27 日 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy – ポリシーを更新 |
3 |
|
2025 年 9 月 27 日 |
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy – ポリシーを更新 |
9 |
|
2024 年 7 月 1 日 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー |
7 |
ポリシーをバージョン 7 (v7) にロールバックします。 |
2024 年 6 月 12 日 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー |
8 |
|
2024 年 6 月 11 日 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy – ポリシーを更新 |
2 |
|
2024 年 6 月 11 日 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy – ポリシーを更新 |
2 |
|
2024 年 6 月 11 日 |
|
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy – ポリシーを更新 |
2 |
|
2024 年 6 月 11 日 |
|
AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 | 初期ポリシー |
2023 年 8 月 1 日 |
|
AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy |
1 | 初期ポリシー |
2023 年 8 月 1 日 |
|
AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy |
1 | 初期ポリシー |
2023 年 8 月 1 日 |
|
AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy – ポリシーを更新 |
2 |
|
2022 年 8 月 26 日 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー |
7 |
|
2022 年 8 月 2 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー | 6 |
|
2022 年 7 月 14 日 |
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy |
1 |
初期ポリシー |
2022 年 4 月 4 日 |
|
AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 |
初期ポリシー |
2022 年 3 月 24 日 |
|
AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy |
1 |
初期ポリシー |
2022 年 3 月 24 日 |
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy |
1 |
初期ポリシー |
2022 年 3 月 24 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー | 5 |
|
2022 年 3 月 21 日 |
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy |
1 |
初期ポリシー |
2022 年 2 月 22 日 |
|
AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy |
1 |
初期ポリシー |
2022 年 2 月 22 日 |
|
AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy |
1 |
初期ポリシー |
2022 年 2 月 22 日 |
| AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy | 1 |
初期ポリシー |
2022 年 2 月 22 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー | 4 |
|
2022 年 2 月 16 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー | 3 |
SageMaker イメージの作成、読み取り、更新、削除。 |
2021 年 9 月 15 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - 更新されたポリシー | 2 |
コードリポジトリの作成、読み取り、更新、削除。 AWS CodeStar接続を渡しますAWS CodePipeline。 |
2021 年 7 月 1 日 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy | 1 | 初期ポリシー |
2020 年 11 月 27 日 |