Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
SageMaker APIAutorisations Amazon : référence sur les actions, les autorisations et les ressources
Lorsque vous configurez le contrôle d'accès et que vous rédigez une politique d'autorisation que vous pouvez associer à une IAM identité (une politique basée sur l'identité), utilisez le tableau suivant comme référence. Le tableau répertorie chaque SageMaker API opération Amazon, les actions correspondantes pour lesquelles vous pouvez accorder des autorisations pour effectuer l'action et la AWS ressource pour laquelle vous pouvez accorder les autorisations. Vous spécifiez les actions dans le champ Action
de la politique ainsi que la valeur des ressources dans le champ Resource
de la politique.
Note
À l'exception de ListTags
API, les restrictions de niveau de ressources ne sont pas disponibles pour les List-
appels. Tout utilisateur appelant un List-
API verra toutes les ressources de ce type dans le compte.
Pour exprimer des conditions dans vos SageMaker politiques Amazon, vous pouvez utiliser des AWS clés de condition larges. Pour une liste complète des clés AWS-wide, consultez la section Clés disponibles dans la référence d'autorisation de service.
Avertissement
Certaines SageMaker API actions peuvent toujours être accessibles via leSearch API
. Par exemple, si une IAM politique refuse à un utilisateur l'autorisation d'effectuer un Describe
appel pour une SageMaker ressource particulière, il peut toujours accéder aux informations de description par le biais de la fonction de rechercheAPI. Pour restreindre totalement l'accès des utilisateurs aux Describe
appels, vous devez également restreindre l'accès à la rechercheAPI. Pour obtenir la liste des SageMaker ressources accessibles par le biais de la fonction de rechercheAPI, consultez la référence SageMaker des AWS CLI
commandes de recherche.
Utilisez les barres de défilement pour voir le reste du tableau.
SageMaker APIOpérations Amazon et autorisations requises pour les actions
SageMaker APIOpérations Amazon | Autorisations requises (APIactions) | Ressources |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
arn:aws:sagemaker: |
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
arn:aws:sagemaker: |
|
Obligatoire si une clé gérée par le KMS client est spécifiée pour
Nécessaire pour créer un domaine prenant en charge RStudio :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes sont requises uniquement si vous spécifiez une clé de chiffrement :
|
|
|
L'autorisation suivante est obligatoire uniquement si l'un des
|
|
|
|
|
|
|
|
|
sagemaker : CreateLabelingJob iam : PassRole |
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes sont requises uniquement si vous spécifiez une VPC pour votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous spécifiez une clé de chiffrement :
L'autorisation suivante est requise uniquement si vous spécifiez un secret AWS Secrets Manager pour accéder à un référentiel Git privé :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
L'autorisation suivante est requise uniquement si vous avez spécifié une VPC pour votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous avez spécifié une clé de chiffrement lors de la création de l'instance de bloc-notes :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Les autorisations suivantes ne sont requises que si vous avez spécifié une VPC lorsque vous avez créé votre instance de bloc-notes :
Les autorisations suivantes sont requises uniquement si vous avez spécifié une clé de chiffrement lors de la création de l'instance de bloc-notes :
L'autorisation suivante est requise uniquement si vous avez spécifié un secret AWS Secrets Manager pour accéder à un référentiel Git privé lors de la création de l'instance de bloc-notes :
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|