AWS Politiques gérées pour la gouvernance des SageMaker modèles - Amazon SageMaker

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Politiques gérées pour la gouvernance des SageMaker modèles

Cette politique AWS gérée ajoute les autorisations requises pour utiliser SageMaker Model Governance. La politique est disponible dans votre AWS compte et est utilisée par les rôles d'exécution créés depuis la SageMaker console.

AWS politique gérée : AmazonSageMakerModelGovernanceUseAccess

Cette politique AWS gérée accorde les autorisations nécessaires pour utiliser toutes les fonctionnalités d'Amazon SageMaker Governance. La politique est disponible dans votre AWS compte.

Cette politique inclut les autorisations suivantes.

  • s3 : récupère des objets de compartiments Amazon S3. Les objets récupérables sont limités à ceux dont le nom insensible à la casse contient la chaîne "sagemaker".

  • kms— Répertoriez les AWS KMS clés à utiliser pour le chiffrement du contenu.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowSMMonitoringModelCards", "Effect": "Allow", "Action": [ "sagemaker:ListMonitoringAlerts", "sagemaker:ListMonitoringExecutions", "sagemaker:UpdateMonitoringAlert", "sagemaker:StartMonitoringSchedule", "sagemaker:StopMonitoringSchedule", "sagemaker:ListMonitoringAlertHistory", "sagemaker:DescribeModelPackage", "sagemaker:DescribeModelPackageGroup", "sagemaker:CreateModelCard", "sagemaker:DescribeModelCard", "sagemaker:UpdateModelCard", "sagemaker:DeleteModelCard", "sagemaker:ListModelCards", "sagemaker:ListModelCardVersions", "sagemaker:CreateModelCardExportJob", "sagemaker:DescribeModelCardExportJob", "sagemaker:ListModelCardExportJobs" ], "Resource": "*" }, { "Sid": "AllowSMTrainingModelsSearchTags", "Effect": "Allow", "Action": [ "sagemaker:ListTrainingJobs", "sagemaker:DescribeTrainingJob", "sagemaker:ListModels", "sagemaker:DescribeModel", "sagemaker:Search", "sagemaker:AddTags", "sagemaker:DeleteTags", "sagemaker:ListTags" ], "Resource": "*" }, { "Sid": "AllowKMSActions", "Effect": "Allow", "Action": [ "kms:ListAliases" ], "Resource": "*" }, { "Sid": "AllowS3Actions", "Effect": "Allow", "Action": [ "s3:GetObject", "s3:PutObject", "s3:CreateBucket", "s3:GetBucketLocation", ], "Resource": [ "arn:aws:s3:::*SageMaker*", "arn:aws:s3:::*Sagemaker*", "arn:aws:s3:::*sagemaker*" ] }, { "Sid": "AllowS3ListActions", "Effect": "Allow", "Action": [ "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource": "*" } ] }

Amazon SageMaker met à jour ses politiques gérées par SageMaker Model Governance

Consultez les détails des mises à jour apportées aux politiques AWS gérées pour SageMaker Model Governance depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au RSS fil sur la page Historique du SageMaker document.

Politique Version Modification Date

AmazonSageMakerModelGovernanceUseAccess : mise à jour d'une stratégie existante

3

Ajoutez une déclaration IDs (Sid).

4 juin 2024

AmazonSageMakerModelGovernanceUseAccess - Mise à jour d'une politique existante

2

Ajoutez les autorisations sagemaker:DescribeModelPackage et DescribeModelPackageGroup.

17 juillet 2023

AmazonSageMakerModelGovernanceUseAccess - Nouvelle politique

1

Politique initiale

30 novembre 2022