기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
AWS SageMaker AI 작업 런타임에 대한 관리형 정책
에이전트 런타임에서 사용하는 IAM 역할에이 정책을 연결합니다. 샘플 생성, 궤적 완성 및 보상 제출을 위한 모델 사용자 지정 중에 Amazon SageMaker AI 작업 런타임 APIs를 호출하는 데 필요한 권한을 에이전트 런타임에 부여합니다.
AWS 관리형 정책: AmazonSageMakerJobRuntimeAccess
이 정책을 사용하여 샘플 생성, 궤적 완성 및 보상 제출을 위한 모델 사용자 지정 중에 에이전트 런타임에 SageMaker AI 작업 런타임 APIs 호출할 수 있는 권한을 부여합니다. 이 정책은 계정 내의 리소스에 대한 모든 권한을 제한합니다 AWS .
권한 세부 정보
이 정책에는 다음 권한이 포함되어 있습니다.
-
sagemaker- 샘플 생성, 응답 스트리밍으로 샘플 생성, 롤아웃 완료, SageMaker AI 작업 리소스에 대한 보상 업데이트 등 작업 런타임 APIs를 호출할 수 있는 권한을 부여합니다. 또한 보유자 토큰 인증을 사용하여 APIs 호출할 수 있는 권한을 부여합니다. -
kms- 고객 관리형 키를 구성할 때 다중 회전 강화 학습(MTRL) 런타임에 대한 AWS KMS 암호화를 지원하는 데이터 키를 복호화하고 생성할 수 있는 권한을 부여합니다. 이 정책은 이러한 권한을 자체 계정의 KMS 키로 제한하고(aws:ResourceAccount와 같음aws:PrincipalAccount) SageMaker AI 서비스 통합이 요청을 라우팅하도록 요구합니다(kms:ViaService로 설정sagemaker.*.amazonaws.com).
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
이 정책에 대한 자세한 내용은 AWS 관리형 정책 참조 안내서의 AmazonSageMakerJobRuntimeAccess를 참조하세요.
Amazon SageMaker SageMaker AI 업데이트
Amazon SageMaker AI가 이러한 변경 사항을 추적하기 시작한 이후부터 Amazon SageMaker AI의 AWS 관리형 정책 업데이트에 대한 세부 정보를 봅니다.
| 정책 | 버전 | 변경 | Date |
|---|---|---|---|
|
AmazonSageMakerJobRuntimeAccess - 업데이트됨 |
2 |
Multi-Turn Reinforcement Learning(MTRL) 런타임에 대한 AWS KMS 암호화를 지원하는 |
2026년 8월 7일 |
1 |
초기 정책 |
2026년 6월 4일 |