Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Saat menyiapkan kontrol akses dan menulis kebijakan izin yang dapat dilampirkan ke identitas IAM (kebijakan berbasis identitas), gunakan tabel berikut sebagai referensi. Tabel mencantumkan setiap operasi Amazon SageMaker AI API, tindakan terkait yang dapat Anda berikan izin untuk melakukan tindakan, dan AWS sumber daya yang dapat Anda berikan izin. Anda menentukan tindakan dalam bidang Action
kebijakan, dan Anda menentukan nilai sumber daya pada bidang Resource
kebijakan.
catatan
Kecuali untuk ListTags
API, pembatasan tingkat sumber daya tidak tersedia pada panggilan. List-
Setiap pengguna yang memanggil List-
API akan melihat semua sumber daya dari jenis itu di akun.
Untuk menyatakan kondisi dalam kebijakan SageMaker AI Amazon Anda, Anda dapat menggunakan tombol kondisi AWS-wide. Untuk daftar lengkap tombol AWS-wide, lihat Kunci yang Tersedia di Referensi Otorisasi Layanan.
Awas
Beberapa tindakan SageMaker API mungkin masih dapat diakses melaluiSearch API
. Misalnya, jika pengguna memiliki kebijakan IAM yang menolak izin untuk Describe
panggilan untuk sumber daya SageMaker AI tertentu, pengguna tersebut masih dapat mengakses informasi deskripsi melalui API Pencarian. Untuk sepenuhnya membatasi akses pengguna ke Describe
panggilan, Anda juga harus membatasi akses ke API Pencarian. Untuk daftar sumber daya SageMaker AI yang dapat diakses melalui API Pencarian, lihat Referensi AWS CLI
Perintah Pencarian SageMaker AI.
Gunakan bilah gulir untuk melihat seluruh tabel.
Operasi Amazon SageMaker AI API dan Izin yang Diperlukan untuk Tindakan
Operasi Amazon SageMaker AI API | Izin yang Diperlukan (Tindakan API) | Sumber daya |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
arn:aws:sagemaker: |
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
arn:aws:sagemaker: |
|
Diperlukan jika kunci terkelola pelanggan KMS ditentukan untuk
Diperlukan untuk membuat domain yang mendukung RStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menentukan kunci enkripsi:
|
|
|
Izin berikut hanya diperlukan jika salah satu yang terkait
|
|
|
|
|
|
|
|
|
pembuat sagemaker: CreateLabelingJob saya: PassRole |
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menentukan VPC untuk instance notebook Anda:
Izin berikut hanya diperlukan jika Anda menentukan kunci enkripsi:
Izin berikut hanya diperlukan jika Anda menentukan AWS rahasia Secrets Manager untuk mengakses repositori Git pribadi:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menetapkan VPC untuk instance notebook Anda:
Izin berikut hanya diperlukan jika Anda menetapkan kunci enkripsi saat membuat instance notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Izin berikut hanya diperlukan jika Anda menetapkan VPC saat membuat instance notebook:
Izin berikut hanya diperlukan jika Anda menetapkan kunci enkripsi saat membuat instance notebook:
Izin berikut hanya diperlukan jika Anda menetapkan AWS rahasia Secrets Manager untuk mengakses repositori Git pribadi saat Anda membuat instance notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|