

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# SageMaker ruoli relativi alle capacità geospaziali
<a name="sagemaker-geospatial-roles"></a>

Essendo un servizio gestito, Amazon SageMaker geospatial capabilities esegue operazioni per tuo conto sull' AWS hardware gestito dall'intelligenza artificiale. SageMaker Utilizzalo AWS Identity and Access Management per concedere a utenti, gruppi e ruoli l'accesso al sistema geospaziale. SageMaker 

Un amministratore IAM può concedere queste autorizzazioni a un utente, gruppo o ruolo utilizzando il Console di gestione AWS AWS CLI, o uno degli SDK. AWS 

**Per utilizzare SageMaker geospatial sono necessarie le seguenti autorizzazioni IAM.**

1. **Un SageMaker ruolo di esecuzione dell'IA. **

   Per utilizzare le operazioni API SageMaker geospaziali specifiche, il ruolo di esecuzione dell' SageMaker IA deve includere il principale del servizio SageMaker geospaziale, `sagemaker-geospatial.amazonaws.com` nella politica di fiducia del ruolo di esecuzione. Ciò consente al ruolo di esecuzione dell' SageMaker IA di eseguire azioni per tuo conto. Account AWS 

1. **Un utente, gruppo o ruolo con accesso ad Amazon SageMaker Studio Classic e SageMaker geospatial **

   Per iniziare con SageMaker geospatial puoi utilizzare la policy gestita:. AWS `AmazonSageMakerGeospatialFullAccess` Queste concessioni garantiranno a un utente, gruppo o ruolo l'accesso completo a geospatial. SageMaker Per visualizzare la policy e saperne di più su quali azioni, risorse e condizioni sono disponibili, consulta [AWS policy gestita: AmazonSageMakerFullAccess](security-iam-awsmanpol.md#security-iam-awsmanpol-AmazonSageMakerFullAccess).

   Per iniziare a usare Studio Classic e creare un dominio Amazon SageMaker AI, consulta. [Panoramica del dominio Amazon SageMaker AI](gs-studio-onboard.md)

Utilizza i seguenti argomenti per creare un nuovo ruolo di esecuzione dell' SageMaker IA, aggiornare un ruolo di esecuzione dell' SageMaker IA esistente e scoprire come gestire le autorizzazioni utilizzando azioni, risorse e condizioni IAM specifiche SageMaker geospaziali.

**Topics**
+ [Creazione di un nuovo ruolo di esecuzione dell'IA SageMaker](sagemaker-geospatial-roles-create-execution-role.md)
+ [Aggiungendo il servizio SageMaker geospaziale principale di un ruolo di esecuzione dell'IA esistente SageMaker](sagemaker-geospatial-roles-pass-role.md)
+ [API `StartEarthObservationJob`: autorizzazioni del ruolo di esecuzione](sagemaker-roles-start-eoj-perms.md)
+ [API `StartVectorEnrichmentJob`: autorizzazioni del ruolo di esecuzione](sagemaker-roles-start-vej-perms.md)
+ [API `ExportEarthObservationJob`: autorizzazioni del ruolo di esecuzione](sagemaker-roles-export-eoj-perms.md)
+ [API `ExportVectorEnrichmentJob`: autorizzazioni del ruolo di esecuzione](sagemaker-roles-export-vej-perms.md)