Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de la API de Amazon SageMaker AI: referencia sobre acciones, permisos y recursos
Cuando configure el control de acceso y escriba una política de permisos que puede asociar a una identidad de IAM (una política basada en identidades), utilice la siguiente tabla como referencia. En la tabla se muestra cada operación de la API Amazon SageMaker AI, las acciones correspondientes para las que puede conceder permisos para realizar la acción y el AWS recurso para el que puede conceder los permisos. Las acciones se especifican en el campo Action
de la política y el valor del recurso se especifica en el campo Resource
de la política.
nota
Excepto para la API de ListTags
, las restricciones de nivel de recursos no están disponibles en las llamadas a List-
. Cualquier usuario que llame a una API de List-
verá todos los recursos de ese tipo en la cuenta.
Para expresar las condiciones en tus políticas de Amazon SageMaker AI, puedes usar claves AWS de condición generales. Para obtener una lista completa de las claves AWS anchas, consulta las claves disponibles en la Referencia de autorización de servicio.
aviso
Es posible que aún se pueda acceder a algunas acciones de la SageMaker API a través deSearch API
. Por ejemplo, si un usuario tiene una política de IAM que deniega los permisos para Describe
llamar a un recurso de SageMaker IA concreto, ese usuario podrá seguir accediendo a la información de la descripción a través de la API de búsqueda. Para restringir completamente el acceso de los usuarios a las llamadas Describe
, también debe restringir el acceso a la API de búsqueda. Para ver una lista de los recursos de SageMaker IA a los que se puede acceder a través de la API de búsqueda, consulta la Referencia de AWS CLI
comandos de SageMaker IA Search.
Utilice las barras de desplazamiento para ver el resto de la tabla.
Operaciones de la API Amazon SageMaker AI y permisos necesarios para las acciones
Operaciones de la API de Amazon SageMaker AI | Permisos necesarios (acciones de la API) | Recursos |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
El siguiente permiso sólo es necesario si alguna de las
|
arn:aws:sagemaker: |
|
El siguiente permiso sólo es necesario si alguna de las
|
arn:aws:sagemaker: |
|
Se requiere si se especifica una clave administrada por el cliente de KMS para
Necesario para crear un dominio que admita RStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si especifica una clave de cifrado:
|
|
|
El siguiente permiso sólo es necesario si alguna de las
|
|
|
|
|
|
|
|
|
Sagemaker: CreateLabelingJob objetivo: PassRole |
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si especifica una VPC para su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si especifica una clave de cifrado:
El siguiente permiso solo es necesario si especifica un secreto de Secrets Manager de AWS para obtener acceso a un repositorio Git privado.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
El siguiente permiso solo es necesario si ha especificado una VPC para su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si ha especificado una clave de cifrado al crear la instancia con bloc de notas:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si ha especificado una VPC al crear su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si ha especificado una clave de cifrado al crear la instancia con bloc de notas:
El siguiente permiso solo es necesario si ha especificado un secreto de Secrets Manager de AWS para obtener acceso a un repositorio Git privado al crear la instancia con bloc de notas:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|