As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
AWS políticas gerenciadas para o tempo de execução de tarefas de SageMaker IA
Anexe essa política à função do IAM que o tempo de execução do seu agente usa. Ele concede ao seu agente em tempo de execução as permissões necessárias para invocar as APIs de tempo de execução de tarefas do Amazon SageMaker AI durante a personalização do modelo para geração de amostras, conclusão da trajetória e envio de recompensas.
Tópicos
AWS política gerenciada: AmazonSageMakerJobRuntimeAccess
Use essa política para dar ao tempo de execução do agente as permissões para invocar APIs de tempo de execução de tarefas de SageMaker IA durante a personalização do modelo para geração de amostras, conclusão da trajetória e envio de recompensas. Essa política restringe todas as permissões aos recursos da sua AWS conta.
Detalhes das permissões
Esta política inclui as seguintes permissões.
-
sagemaker— Concede permissões para invocar APIs de tempo de execução de tarefas, incluindo geração de amostras, geração de amostras com streaming de respostas, conclusão de lançamentos e atualização de recompensas em SageMaker recursos de trabalho de IA. Também concede permissões para chamar APIs com autenticação de token portador. -
kms— Concede permissões para descriptografar e gerar chaves de dados para oferecer suporte à criptografia AWS KMS para o tempo de execução do Multi-Turn Reinforcement Learning (MTRL) ao configurar uma chave gerenciada pelo cliente. Essa política restringe essas permissões às chaves KMS em sua própria conta (aws:ResourceAccountiguaisaws:PrincipalAccount) e exige que as integrações de serviços de SageMaker IA roteiem as solicitações (definidas como).kms:ViaServicesagemaker.*.amazonaws.com
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
Para obter mais informações sobre essa política, consulte o Guia AmazonSageMakerJobRuntimeAccess de referência de políticas AWS gerenciadas.
Amazon SageMaker AI atualiza as políticas gerenciadas de tempo de execução de tarefas de SageMaker IA
Veja detalhes sobre as atualizações das políticas AWS gerenciadas da Amazon SageMaker AI desde que a Amazon SageMaker AI começou a rastrear essas mudanças.
| Política | Versão | Alteração | Data |
|---|---|---|---|
|
AmazonSageMakerJobRuntimeAccess— Atualizado |
2 |
Foram |
07 de agosto de 2026 |
|
AmazonSageMakerJobRuntimeAccess – Nova política |
1 |
Política inicial |
4 de junho de 2026 |