Autoriser l'accès au ML avec Athena - Amazon Athena

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autoriser l'accès au ML avec Athena

IAMles principaux qui exécutent des requêtes Athena ML doivent être autorisés à effectuer sagemaker:invokeEndpoint l'action sur les points de terminaison Sagemaker qu'ils utilisent. Incluez une déclaration de politique similaire à la suivante dans les politiques d'autorisations basées sur l'identité attachées aux identités utilisateur. En outre, attachez la politique AWS politique gérée : AmazonAthenaFullAccess, qui accorde un accès complet aux actions Athena, ou une politique en ligne modifiée qui autorise un sous-ensemble d'actions.

Remplacez arn:aws:sagemaker:region:AWSAcctID:ModelEndpoint dans l'exemple par le ARN ou ARNs des points de terminaison du modèle à utiliser dans les requêtes. Pour plus d'informations, consultez la section Actions, ressources et clés de condition SageMaker dans la référence d'autorisation de service.

{ "Effect": "Allow", "Action": [ "sagemaker:invokeEndpoint" ], "Resource": "arn:aws:sagemaker:us-west-2:123456789012:workteam/public-crowd/default" }

Chaque fois que vous utilisez des IAM politiques, assurez-vous de suivre les IAM meilleures pratiques. Pour plus d'informations, consultez la section Bonnes pratiques en matière de sécurité IAM dans le guide de IAM l'utilisateur.