Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
APIAutorizzazioni Amazon SageMaker AI: riferimento ad azioni, autorizzazioni e risorse
Quando configuri il controllo degli accessi e scrivi una politica di autorizzazioni da allegare a un'IAMidentità (una politica basata sull'identità), usa la seguente tabella come riferimento. La tabella elenca ogni API operazione di Amazon SageMaker AI, le azioni corrispondenti per le quali puoi concedere le autorizzazioni per eseguire l'azione e la AWS risorsa per la quale puoi concedere le autorizzazioni. Puoi specificare le azioni nel campo Action
della policy e il valore della risorsa nel campo Resource
.
Nota
Ad eccezione di ListTags
API, le restrizioni a livello di risorsa non sono disponibili per le chiamate. List-
Qualsiasi utente che chiama a List-
API vedrà tutte le risorse di quel tipo nell'account.
Per esprimere le condizioni nelle tue politiche di Amazon SageMaker AI, puoi utilizzare chiavi di condizione AWS-wide. Per un elenco completo delle chiavi AWS-wide, consulta Available Keys nel Service Authorization Reference.
avvertimento
Alcune SageMaker API azioni potrebbero essere ancora accessibili tramite. Search API
Ad esempio, se un utente ha una IAM politica che nega le autorizzazioni a una Describe
chiamata per una particolare risorsa di SageMaker intelligenza artificiale, quell'utente può comunque accedere alle informazioni descrittive tramite la Ricerca. API Per limitare completamente l'accesso degli utenti alle Describe
chiamate, devi anche limitare l'accesso alla Ricerca. API Per un elenco delle risorse SageMaker AI accessibili tramite la RicercaAPI, consulta l'SageMaker AI Search AWS CLI
Command Reference.
Utilizzare le barre di scorrimento per visualizzare il resto della tabella.
APIOperazioni Amazon SageMaker AI e autorizzazioni richieste per le azioni
APIOperazioni di SageMaker intelligenza artificiale di Amazon | Autorizzazioni richieste (APIazioni) | Risorse |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
arn:aws:sagemaker: |
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
arn:aws:sagemaker: |
|
Obbligatorio se viene specificata una chiave gestita dal KMS cliente per
Necessario per creare un dominio che supportiRStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono obbligatorie solo se si specifica una chiave di crittografia:
|
|
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
|
|
|
|
|
|
|
|
saggista: CreateLabelingJob obiettivo: PassRole |
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono necessarie solo se ne specifichi una VPC per l'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se si specifica una chiave di crittografia:
Le seguenti autorizzazioni sono obbligatorie solo se si specifica un Secrets Manager di AWS per accedere a un repository Git privato:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono necessarie solo se ne è stata specificata una VPC per l'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se è stata specificata una chiave di crittografia al momento della creazione dell'istanza del notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono necessarie solo se è stata specificata una al VPC momento della creazione dell'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se è stata specificata una chiave di crittografia al momento della creazione dell'istanza del notebook:
La seguente autorizzazione è obbligatoria solo se si specifica un Secrets Manager di AWS per accedere a un repository Git privato al momento della creazione dell'istanza del notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|