

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# AWS SageMaker トレーニングプランの マネージドポリシー
<a name="security-iam-awsmanpol-training-plan"></a>

 この AWS 管理ポリシーは、SageMaker AI で Amazon SageMaker トレーニングプランとリザーブドキャパシティを作成および管理するために必要なアクセス許可を付与SageMaker。このポリシーは、SageMaker AI [SageMaker 実行ロール](sagemaker-roles.md)などの、SageMaker AI 内のトレーニングプランとリザーブドキャパシティの作成と管理に使用される IAM ロールにアタッチできます。

**Topics**
+ [AWS マネージドポリシー: AmazonSageMakerTrainingPlanCreateAccess](#security-iam-awsmanpol-AmazonSageMakerTrainingPlanCreateAccess)
+ [AWS マネージドポリシー: AmazonSageMakerCapacityReservationServiceRolePolicy](#security-iam-awsmanpol-AmazonSageMakerCapacityReservationServiceRolePolicy)
+ [Amazon SageMaker AI による SageMaker トレーニングプランのマネージドポリシーの更新](#security-iam-awsmanpol-training-plan-updates)

## AWS マネージドポリシー: AmazonSageMakerTrainingPlanCreateAccess
<a name="security-iam-awsmanpol-AmazonSageMakerTrainingPlanCreateAccess"></a>

このポリシーは、SageMaker AI でトレーニングプランを作成、説明、検索、一覧表示するために必要なアクセス許可を提供します。さらに、特定の条件下でトレーニングプランとリザーブドキャパシティリソースにタグを追加することもできます。

**アクセス許可の詳細**

このポリシーには、以下のアクセス許可が含まれています。
+ `sagemaker` – トレーニングプランとリザーブドキャパシティを作成し、タグ付けアクションが特に `CreateTrainingPlan`または の場合にトレーニングプランとリザーブドキャパシティへのタグの追加を許可し`CreateReservedCapacity`、トレーニングプランの説明を許可し、トレーニングプランの提供を検索し、すべてのリソースに既存のトレーニングプランを一覧表示できるようにします。

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "CreateTrainingPlanPermissions",
      "Effect": "Allow",
      "Action": [
        "sagemaker:CreateTrainingPlan",
        "sagemaker:CreateReservedCapacity",
        "sagemaker:DescribeReservedCapacity"
      ],
      "Resource": [
        "arn:aws:sagemaker:*:*:training-plan/*",
        "arn:aws:sagemaker:*:*:reserved-capacity/*"
      ]
    },
    {
      "Sid": "AggTagsToTrainingPlanPermissions",
      "Effect": "Allow",
      "Action": [
        "sagemaker:AddTags"
      ],
      "Resource": [
        "arn:aws:sagemaker:*:*:training-plan/*",
        "arn:aws:sagemaker:*:*:reserved-capacity/*"
      ],
      "Condition": {
        "StringEquals": {
          "sagemaker:TaggingAction": ["CreateTrainingPlan","CreateReservedCapacity"]
        }
      }
    },
    {
      "Sid": "DescribeTrainingPlanPermissions",
      "Effect": "Allow",
      "Action": "sagemaker:DescribeTrainingPlan",
      "Resource": [
        "arn:aws:sagemaker:*:*:training-plan/*"
      ]
    },
    {
      "Sid": "NonResourceLevelTrainingPlanPermissions",
      "Effect": "Allow",
      "Action": [
        "sagemaker:SearchTrainingPlanOfferings",
        "sagemaker:ListTrainingPlans"
      ],
      "Resource": "*"
    },
    {
      "Sid": "ListUltraServersByReservedCapacityPermissions",
      "Effect": "Allow",
      "Action": "sagemaker:ListUltraServersByReservedCapacity",
      "Resource": [
      "arn:aws:sagemaker:*:*:reserved-capacity/*"
      ]
    }
  ]
}
```

------

## AWS マネージドポリシー: AmazonSageMakerCapacityReservationServiceRolePolicy
<a name="security-iam-awsmanpol-AmazonSageMakerCapacityReservationServiceRolePolicy"></a>

このポリシーは、AWSServiceRoleForSageMakerCapacityReservation という名前のサービスにリンクされたロールが、リザーブドキャパシティ使用率の CloudWatch メトリクスをお客様のアカウントに発行するために使用されます。サービスにリンクされたロールは、サービスプリンシパル capacityreservation.sagemaker.amazonaws.com によって作成されます。

**注記**  
これはサービスにリンクされたロールポリシーです。このポリシーは IAM アイデンティティにはアタッチできません。SageMaker AI はこのポリシーを作成し、SageMaker AI がユーザーに代わってアクションを実行できるようにするサービスにリンクされたロールにアタッチします。

**アクセス許可の詳細**

このポリシーには、以下のアクセス許可が含まれています。
+ `cloudwatch` – CloudWatch へのメトリクスデータの発行を許可します。このアクセス許可は、条件キーを使用して`aws/sagemaker/CapacityReservations`名前空間に限定されます。

```
{
    "Version": "2012-10-17",		 	 	 
    "Statement": [
        {
            "Sid": "CloudwatchPutMetricDataAccess",
            "Effect": "Allow",
            "Action": [
                "cloudwatch:PutMetricData"
            ],
            "Resource": [
                "*"
            ],
            "Condition": {
                "StringEquals": {
                    "cloudwatch:namespace": "aws/sagemaker/CapacityReservations"
                }
            }
        }
    ]
}
```

詳細については、「 マネージドポリシーリファレンスガイド」の[AmazonSageMakerCapacityReservationServiceRolePolicy](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerCapacityReservationServiceRolePolicy.html) AWS 」を参照してください。

## Amazon SageMaker AI による SageMaker トレーニングプランのマネージドポリシーの更新
<a name="security-iam-awsmanpol-training-plan-updates"></a>

このサービスがこれらの変更の追跡を開始してからの Amazon SageMaker AI の AWS マネージドポリシーの更新に関する詳細を表示します。


| ポリシー | バージョン | 変更 | 日付 | 
| --- | --- | --- | --- | 
| [AmazonSageMakerCapacityReservationServiceRolePolicy](#security-iam-awsmanpol-AmazonSageMakerCapacityReservationServiceRolePolicy) - 新しいポリシー | 1 | 初期ポリシー | 2026 年 3 月 5 日 | 
| AmazonSageMakerTrainingPlanCreateAccess - ポリシーの更新 | 2 | ポリシーを更新して、特定のリザーブドキャパシティに関する情報を取得し、リザーブドキャパシティ内のすべての UltraServerを一覧表示するアクセス許可を追加しました。 | 2024 年 7 月 29 日 | 
| AmazonSageMakerTrainingPlanCreateAccess - 新しいポリシー | 1 | 初期ポリシー | 2024/12/04 | 