Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Politiques de référence
-
Répertorier les politiques Amazon EMR : cette politique permet d'effectuer les actions suivantes :
-
AllowPresignedUrl
permet de générer des documents pré-signés URLs pour accéder à l'interface utilisateur de Spark depuis Studio. -
AllowClusterDiscovery
etAllowClusterDetailsDiscovery
permet de répertorier et de décrire les clusters Amazon EMR dans la région et le compte fournis.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowPresignedUrl", "Effect": "Allow", "Action": [ "elasticmapreduce:CreatePersistentAppUI", "elasticmapreduce:DescribePersistentAppUI", "elasticmapreduce:GetPersistentAppUIPresignedURL", "elasticmapreduce:GetOnClusterAppUIPresignedURL" ], "Resource": [ "arn:aws:elasticmapreduce:
region
:accountID
:cluster/*" ] }, { "Sid": "AllowClusterDetailsDiscovery", "Effect": "Allow", "Action": [ "elasticmapreduce:DescribeCluster", "elasticmapreduce:ListInstances", "elasticmapreduce:ListInstanceGroups", "elasticmapreduce:DescribeSecurityConfiguration" ], "Resource": [ "arn:aws:elasticmapreduce:region
:accountID
:cluster/*" ] }, { "Sid": "AllowClusterDiscovery", "Effect": "Allow", "Action": [ "elasticmapreduce:ListClusters" ], "Resource": "*" } ] } -
-
Créez des politiques relatives aux clusters Amazon EMR : cette politique permet d'effectuer les actions suivantes :
-
AllowEMRTemplateDiscovery
permet de rechercher des modèles Amazon EMR dans le Service Catalog. Studio et Studio Classic l'utilisent pour afficher les modèles disponibles. -
AllowSagemakerProjectManagement
permet de créerQu'est-ce qu'un projet d' SageMaker IA ?. Dans Studio ou Studio Classic, l'accès au AWS Service Catalog est géré viaQu'est-ce qu'un projet d' SageMaker IA ?.
La politique IAM définie dans le JSON fourni accorde ces autorisations. Remplacez
region
etaccountID
par les valeurs réelles de votre région et de votre numéro de AWS compte avant de copier la liste des relevés dans la politique intégrée de votre rôle.{ "Version": "2012-10-17", "Statement": [ { "Sid": "AllowEMRTemplateDiscovery", "Effect": "Allow", "Action": [ "servicecatalog:SearchProducts" ], "Resource": "*" }, { "Sid": "AllowSagemakerProjectManagement", "Effect": "Allow", "Action": [ "sagemaker:CreateProject", "sagemaker:DeleteProject" ], "Resource": "arn:aws:sagemaker:
region
:accountID
:project/*" } ] } -
-
Politique relative aux actions de mise à jour du domaine, du profil utilisateur et de l'espace : La politique suivante autorise la mise à jour des domaines SageMaker AI, des profils utilisateur et des espaces dans la région et le AWS compte spécifiés.
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerUpdateResourcesPolicy", "Effect": "Allow", "Action": [ "sagemaker:UpdateDomain", "sagemaker:UpdateUserprofile", "sagemaker:UpdateSpace" ], "Resource": [ "arn:aws:sagemaker:
region>
:accountID
:domain/*", "arn:aws:sagemaker:region
:accountID
:user-profile/*" ] } ] }