Políticas administradas por AWS para la gobernanza de modelos de SageMaker - Amazon SageMaker

Políticas administradas por AWS para la gobernanza de modelos de SageMaker

Esta política administrada por AWS agrega los permisos necesarios para utilizar la gobernanza de modelos de SageMaker. La política está disponibles en su cuenta de AWS y la utilizan los roles de ejecución creados desde la consola de SageMaker.

Política administrada por AWS: AmazonSageMakerModelGovernanceUseAccess

es una política administrada por AWS concede los permisos necesarios para utilizar todas las características de gobernanza de Amazon SageMaker. La política está disponible en su cuenta de AWS.

Esta política incluye los siguientes permisos.

  • s3: recupere objetos de buckets de Amazon S3. Los objetos recuperables se limitan a aquellos cuyo nombre, sin distinción entre mayúsculas y minúsculas, contenga la cadena "sagemaker".

  • kms: enumere las claves de AWS KMS que se van a utilizar para el cifrado de contenido.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowSMMonitoringModelCards", "Effect": "Allow", "Action": [ "sagemaker:ListMonitoringAlerts", "sagemaker:ListMonitoringExecutions", "sagemaker:UpdateMonitoringAlert", "sagemaker:StartMonitoringSchedule", "sagemaker:StopMonitoringSchedule", "sagemaker:ListMonitoringAlertHistory", "sagemaker:DescribeModelPackage", "sagemaker:DescribeModelPackageGroup", "sagemaker:CreateModelCard", "sagemaker:DescribeModelCard", "sagemaker:UpdateModelCard", "sagemaker:DeleteModelCard", "sagemaker:ListModelCards", "sagemaker:ListModelCardVersions", "sagemaker:CreateModelCardExportJob", "sagemaker:DescribeModelCardExportJob", "sagemaker:ListModelCardExportJobs" ], "Resource": "*" }, { "Sid": "AllowSMTrainingModelsSearchTags", "Effect": "Allow", "Action": [ "sagemaker:ListTrainingJobs", "sagemaker:DescribeTrainingJob", "sagemaker:ListModels", "sagemaker:DescribeModel", "sagemaker:Search", "sagemaker:AddTags", "sagemaker:DeleteTags", "sagemaker:ListTags" ], "Resource": "*" }, { "Sid": "AllowKMSActions", "Effect": "Allow", "Action": [ "kms:ListAliases" ], "Resource": "*" }, { "Sid": "AllowS3Actions", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:PutObject", "s3:CreateBucket", "s3:GetBucketLocation", ], "Resource": [ "arn:aws:s3:::*SageMaker*", "arn:aws:s3:::*Sagemaker*", "arn:aws:s3:::*sagemaker*" ] }, { "Sid": "AllowS3ListActions", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" } ] }

Actualizaciones de Amazon SageMaker a las políticas administradas de gobernanza de modelos de SageMaker

Vea los detalles de las actualizaciones de las políticas administradas por AWS para la gobernanza de modelos de SageMaker desde que este servicio comenzó a realizar el seguimiento de estos cambios. Para obtener alertas automáticas sobre cambios en esta página, suscríbase a la fuente RSS en la página de historial de documentos de SageMaker.

Política Versión Cambio Date

AmazonSageMakerModelGovernanceUseAccess: actualización de una política existente

3

Se han añadido ID de instrucciones (Sid).

4 de junio de 2024

AmazonSageMakerModelGovernanceUseAccess: actualización de una política existente

2

Se agregaron los permisos sagemaker:DescribeModelPackage y DescribeModelPackageGroup.

17 de julio de 2023

AmazonSageMakerModelGovernanceUseAccess: política nueva

1

Política inicial

30 de noviembre de 2022