本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
限制對 JumpStart 門控模型的存取權
Amazon SageMaker JumpStart 提供對公開和專屬基礎模型的存取。私有 Amazon S3 儲存貯體中有某些門控模型,您必須已接受模型的 EULA (終端使用者授權協議) 才能存取這些模型。如需詳細資訊,請參閱使用 SageMaker Python SDK 接受 EULA。
目前的預設行為是,如果使用者接受模型的 EULA,則使用者可以存取模型並建立微調訓練任務。不過,如果您是管理員,而且想要限制對這些門控模型的微調存取權,您可以設定一個政策,每當請求是針對門控模型時,該政策便會拒絕使用 CreateTrainingJob 動作的許可。
以下是管理員可以新增至使用者 IAM 角色的範例 AWS Identity and Access Management (IAM) 政策:
{ "Effect": "Deny", "Action": "sagemaker:CreateTrainingJob", "Resource": "*", "Condition": { "Bool": { "sagemaker:DirectGatedModelAccess": "true" } } }
如果您想要授予使用者對特定模型的存取權,而不對門控模型提供不受限制的存取權,請設定彙整中樞,並將特定模型新增至中樞。如需詳細資訊,請參閱JumpStart 中適用於基礎模型存取控制的私有彙整中樞。