View a markdown version of this page

AWS kebijakan yang dikelola: AmazonDataZoneSageMakerManageAccessRolePolicy - Amazon DataZone

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola: AmazonDataZoneSageMakerManageAccessRolePolicy

Kebijakan ini memberikan DataZone izin kepada Amazon untuk menerbitkan SageMaker aset Amazon ke katalog. Ini juga memberi DataZone izin Amazon untuk memberikan akses atau mencabut akses ke aset yang SageMaker diterbitkan Amazon dalam katalog.

Kebijakan ini mencakup izin untuk melakukan hal berikut:

  • cloudtrail — mengambil informasi tentang CloudTrail jalur.

  • cloudwatch — mengambil CloudWatch alarm saat ini.

  • log — mengambil filter metrik untuk CloudWatch log.

  • sns — mengambil daftar langganan ke topik SNS.

  • config — mengambil informasi tentang perekam konfigurasi, sumber daya, dan aturan AWS konfigurasi. Juga memungkinkan peran terkait layanan untuk membuat dan menghapus aturan AWS Konfigurasi, dan menjalankan evaluasi terhadap aturan.

  • iam — mendapatkan dan menghasilkan laporan kredensi untuk akun.

  • organisasi — mengambil informasi akun dan unit organisasi (OU) untuk organisasi.

  • securityhub — mengambil informasi tentang bagaimana layanan, standar, dan kontrol Security Hub dikonfigurasi.

  • tag — mengambil informasi tentang tag sumber daya.

Untuk melihat izin kebijakan ini, lihat AmazonDataZoneSageMakerManageAccessRolePolicy di Referensi Kebijakan AWS Terkelola.