Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
SageMaker APIIzin Amazon: Tindakan, Izin, dan Referensi Sumber Daya
Saat menyiapkan kontrol akses dan menulis kebijakan izin yang dapat dilampirkan ke IAM identitas (kebijakan berbasis identitas), gunakan tabel berikut sebagai referensi. Tabel mencantumkan setiap SageMaker API operasi Amazon, tindakan terkait yang dapat Anda berikan izin untuk melakukan tindakan, dan AWS sumber daya yang dapat Anda berikan izin. Anda menentukan tindakan dalam bidang Action
kebijakan, dan Anda menentukan nilai sumber daya pada bidang Resource
kebijakan.
catatan
Kecuali untuk ListTags
API, pembatasan tingkat sumber daya tidak tersedia pada panggilan. List-
Setiap pengguna yang memanggil a List-
API akan melihat semua sumber daya jenis itu di akun.
Untuk menyatakan kondisi dalam SageMaker kebijakan Amazon Anda, Anda dapat menggunakan tombol kondisi AWS-wide. Untuk daftar lengkap tombol AWS-wide, lihat Kunci yang Tersedia di Referensi Otorisasi Layanan.
Awas
Beberapa SageMaker API tindakan mungkin masih dapat diakses melaluiSearch API
. Misalnya, jika pengguna memiliki IAM kebijakan yang menolak izin untuk Describe
panggilan untuk SageMaker sumber daya tertentu, pengguna tersebut masih dapat mengakses informasi deskripsi melalui Penelusuran. API Untuk sepenuhnya membatasi akses pengguna ke Describe
panggilan, Anda juga harus membatasi akses ke Pencarian. API Untuk daftar SageMaker sumber daya yang dapat diakses melalui PencarianAPI, lihat Referensi AWS CLI
Perintah SageMaker Pencarian.
Gunakan bilah gulir untuk melihat seluruh tabel.
SageMaker APIOperasi Amazon dan Izin yang Diperlukan untuk Tindakan
SageMaker APIOperasi Amazon | Izin yang Diperlukan (APITindakan) | Sumber daya |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
arn:aws:sagemaker: |
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
arn:aws:sagemaker: |
|
Diperlukan jika kunci yang dikelola KMS pelanggan ditentukan untuk
Diperlukan untuk membuat domain yang mendukungRStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menentukan kunci enkripsi:
|
|
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
|
|
|
|
|
|
|
|
pembuat sagemaker: CreateLabelingJob saya: PassRole |
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menentukan VPC untuk instance buku catatan Anda:
Izin berikut hanya diperlukan jika Anda menentukan kunci enkripsi:
Izin berikut hanya diperlukan jika Anda menentukan AWS rahasia Secrets Manager untuk mengakses repositori Git pribadi:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menetapkan VPC untuk instance buku catatan Anda:
Izin berikut hanya diperlukan jika Anda menetapkan kunci enkripsi saat membuat instance notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menentukan VPC saat Anda membuat instance buku catatan:
Izin berikut hanya diperlukan jika Anda menetapkan kunci enkripsi saat membuat instance notebook:
Izin berikut hanya diperlukan jika Anda menetapkan AWS rahasia Secrets Manager untuk mengakses repositori Git pribadi saat Anda membuat instance notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|