View a markdown version of this page

AWS políticas gerenciadas para o tempo de execução de tarefas de SageMaker IA - SageMaker IA da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para o tempo de execução de tarefas de SageMaker IA

Anexe essa política à função do IAM que o tempo de execução do seu agente usa. Ele concede ao seu agente em tempo de execução as permissões necessárias para invocar as APIs de tempo de execução de tarefas do Amazon SageMaker AI durante a personalização do modelo para geração de amostras, conclusão da trajetória e envio de recompensas.

AWS política gerenciada: AmazonSageMakerJobRuntimeAccess

Use essa política para dar ao tempo de execução do agente as permissões para invocar APIs de tempo de execução de tarefas de SageMaker IA durante a personalização do modelo para geração de amostras, conclusão da trajetória e envio de recompensas. Essa política restringe todas as permissões aos recursos da sua AWS conta.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • sagemaker— Concede permissões para invocar APIs de tempo de execução de tarefas, incluindo geração de amostras, geração de amostras com streaming de respostas, conclusão de lançamentos e atualização de recompensas em SageMaker recursos de trabalho de IA. Também concede permissões para chamar APIs com autenticação de token portador.

  • kms— Concede permissões para descriptografar e gerar chaves de dados para oferecer suporte à criptografia AWS KMS para o tempo de execução do Multi-Turn Reinforcement Learning (MTRL) ao configurar uma chave gerenciada pelo cliente. Essa política restringe essas permissões às chaves KMS em sua própria conta (aws:ResourceAccountiguaisaws:PrincipalAccount) e exige que as integrações de serviços de SageMaker IA roteiem as solicitações (definidas como). kms:ViaService sagemaker.*.amazonaws.com

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }

Para obter mais informações sobre essa política, consulte o Guia AmazonSageMakerJobRuntimeAccess de referência de políticas AWS gerenciadas.

Amazon SageMaker AI atualiza as políticas gerenciadas de tempo de execução de tarefas de SageMaker IA

Veja detalhes sobre as atualizações das políticas AWS gerenciadas da Amazon SageMaker AI desde que a Amazon SageMaker AI começou a rastrear essas mudanças.

Histórico de versões da política
Política Versão Alteração Data

AmazonSageMakerJobRuntimeAccess— Atualizado

2

Foram kms:Decrypt adicionadas kms:GenerateDataKey permissões para oferecer suporte à criptografia AWS KMS para o tempo de execução do Multi-Turn Reinforcement Learning (MTRL). As permissões têm como escopo as chaves KMS em sua própria conta e são restritas às solicitações encaminhadas por meio de integrações de serviços de SageMaker IA.

07 de agosto de 2026

AmazonSageMakerJobRuntimeAccess – Nova política

1

Política inicial

4 de junho de 2026