Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS Politiche gestite per SageMaker progetti e JumpStart
Queste policy AWS gestite aggiungono le autorizzazioni per utilizzare modelli e JumpStart soluzioni di progetto Amazon SageMaker AI integrati. Le policy sono disponibili nel tuo AWS account e vengono utilizzate dai ruoli di esecuzione creati dalla console SageMaker AI.
SageMaker Proietta e JumpStart utilizza AWS Service Catalog per fornire AWS risorse negli account dei clienti. Alcune risorse create devono assumere un ruolo di esecuzione. Ad esempio, se AWS Service Catalog crea una CodePipeline pipeline per conto di un cliente per un CI/CD progetto di machine learning SageMaker AI, tale pipeline richiede un ruolo IAM.
Il AmazonSageMakerServiceCatalogProductsLaunchRole AmazonSageMakerServiceCatalogProductsLaunchRole ruolo trasferisce un AmazonSageMakerServiceCatalogProductsUseRole ruolo alle risorse di prodotto AWS Service Catalog assegnate.
Argomenti
AWS politica gestita: AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
AWS politica gestita: AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
Amazon SageMaker AI si aggiorna a AWS Service Catalog AWS policy gestite
AWS politica gestita: AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
Questa politica sui ruoli del servizio viene utilizzata dal AWS Service Catalog servizio per fornire prodotti dal portafoglio Amazon SageMaker AI. La policy concede le autorizzazioni a una serie di AWS servizi correlati AWS CodePipeline, tra cui, AWS CodeBuild AWS CodeCommit AWS CloudFormation, AWS Glue e altri.
La AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy policy è destinata all'uso del AmazonSageMakerServiceCatalogProductsLaunchRole ruolo creato dalla console SageMaker AI. La policy aggiunge le autorizzazioni per la fornitura di AWS risorse per SageMaker i progetti e JumpStart l'utilizzo di Service Catalog all'account di un cliente.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
apigateway: consente al ruolo di chiamare gli endpoint Gateway API contrassegnati con il tagsagemaker:launch-source. -
cloudformation— Consente AWS Service Catalog di creare, aggiornare ed eliminare gli CloudFormation stack. Consente inoltre al Catalogo dei servizi di taggare e rimuovere i tag dalle risorse. -
codebuild— Consente al ruolo assunto AWS Service Catalog e passato a cui è stato trasferito CloudFormation di creare, aggiornare ed eliminare CodeBuild progetti. -
codecommit— Consente al ruolo assunto AWS Service Catalog e passato CloudFormation a creare, aggiornare ed eliminare i CodeCommit repository. -
codepipeline— Consente di creare, aggiornare AWS Service Catalog ed eliminare CloudFormation CodePipelines il ruolo assunto e passato. -
codeconnections,codestar-connections— Consente inoltre il passaggio del ruolo AWS CodeConnections e AWS CodeStar le connessioni. -
cognito-idp: consente al ruolo di creare, aggiornare ed eliminare gruppi e pool di utenti. Consente inoltre di assegnare tag alle risorse. -
ecr— Consente al ruolo assunto AWS Service Catalog e passato di CloudFormation creare ed eliminare i repository Amazon ECR. Consente inoltre di assegnare tag alle risorse. -
events— Consente di creare AWS Service Catalog ed eliminare EventBridge regole al ruolo assunto e passato CloudFormation a. Utilizzata per legare insieme i vari componenti della pipeline CICD. -
firehose: consente al ruolo di interagire con i flussi Firehose. -
glue— Consente al ruolo di interagire con AWS Glue. -
iam: consente al ruolo di passare i ruoli preceduti daAmazonSageMakerServiceCatalog. È necessaria quando i progetti effettuano il provisioning di un prodotto AWS Service Catalog , poiché è necessario passare un ruolo a AWS Service Catalog. -
lambda: consente al ruolo di interagire con AWS Lambda. Consente inoltre di assegnare tag alle risorse. -
logs: consente al ruolo di creare, eliminare e accedere ai flussi di log. -
s3— Consente al ruolo assunto AWS Service Catalog e passato di accedere CloudFormation ai bucket Amazon S3 in cui è archiviato il codice del modello di progetto. -
sagemaker— Consente al ruolo di interagire con vari servizi di SageMaker intelligenza artificiale. Ciò viene fatto sia CloudFormation durante il provisioning dei template, sia CodeBuild durante l'esecuzione della pipeline CICD. Consente inoltre di assegnare tag alle seguenti risorse: endpoint, configurazioni degli endpoint, modelli, pipeline, progetti e pacchetti di modelli. -
states: consente al ruolo di creare, eliminare e aggiornare il servizio Step Functions preceduto dasagemaker.
Per visualizzare le autorizzazioni per questa policy, consulta il Managed Policy AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy Reference. AWS
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
Questa policy viene utilizzata da Amazon API Gateway all'interno AWS Service Catalog dei prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
lambda: consente di richiamare una funzione creata da un modello di partner. -
sagemaker: consente di richiamare un endpoint creato da un modello di partner.
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
Questa policy viene utilizzata AWS CloudFormation all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che viene trasferito alle AWS risorse create da CloudFormation tale ruolo. AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
iam: consente di passare i ruoliAmazonSageMakerServiceCatalogProductsLambdaRoleeAmazonSageMakerServiceCatalogProductsApiGatewayRole. -
lambda— Crea, aggiorna, elimina e richiama AWS Lambda funzioni; recupera, pubblica ed elimina versioni di un layer Lambda. -
apigateway: consente di creare, aggiornare ed eliminare le risorse Gateway Amazon API. -
s3: consente di recuperare il filelambda-auth-code/layer.zipda un bucket Amazon Simple Storage Service (Amazon S3).
AWS politica gestita: AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
Questa policy viene utilizzata AWS Lambda all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che poi AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
secretsmanager: consente di recuperare i dati dai segreti forniti dal partner per un modello di partner.
AWS politica gestita: AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
Questa policy viene utilizzata da Amazon API Gateway all'interno AWS Service Catalog dei prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
logs— Crea e leggi CloudWatch i log, i gruppi, gli stream e gli eventi; aggiorna gli eventi; descrivi varie risorse.Queste autorizzazioni sono limitate alle risorse il cui prefisso del gruppo di log inizia con "/». aws/apigateway
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
Questa policy viene utilizzata AWS CloudFormation all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che viene trasferito alle AWS risorse create da CloudFormation tale ruolo. AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
sagemaker— Consenti l'accesso a varie risorse di SageMaker intelligenza artificiale esclusi domini, profili utente, app e definizioni di flusso. -
iam: consente di passare i ruoliAmazonSageMakerServiceCatalogProductsCodeBuildRoleeAmazonSageMakerServiceCatalogProductsExecutionRole.
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
Questa policy viene utilizzata AWS CodeBuild all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che viene trasferito alle AWS risorse create da CodeBuild tale ruolo. AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
sagemaker— Consentire l'accesso a varie risorse di SageMaker intelligenza artificiale. -
codecommit— Carica CodeCommit gli archivi CodeBuild nelle pipeline, ottieni lo stato di caricamento e annulla i caricamenti; ottieni informazioni sulle filiali e sui commit. Queste autorizzazioni sono limitate alle risorse il cui nome inizia con "sagemaker-". -
ecr: consente di creare repository di Amazon ECR e immagini di container; consente di caricare livelli di immagini. Queste autorizzazioni sono limitate ai repository il cui nome inizia con "sagemaker-".ecr: consente di leggere tutte le risorse. -
iam: consente di passare i seguenti ruoli:-
AmazonSageMakerServiceCatalogProductsCloudformationRolea. AWS CloudFormation -
AmazonSageMakerServiceCatalogProductsCodeBuildRolea AWS CodeBuild. -
AmazonSageMakerServiceCatalogProductsCodePipelineRolea AWS CodePipeline. -
AmazonSageMakerServiceCatalogProductsEventsRolead Amazon EventBridge. -
AmazonSageMakerServiceCatalogProductsExecutionRolead Amazon SageMaker AI.
-
-
logs— Crea e leggi gruppi, stream ed eventi di CloudWatch log; aggiorna gli eventi; descrivi varie risorse.Queste autorizzazioni sono limitate alle risorse il cui prefisso inizia con "aws/codebuild/».
-
s3: consente di creare, leggere ed elencare i bucket Amazon S3. Queste autorizzazioni sono limitate ai bucket il cui nome inizia con "sagemaker-". -
codeconnections,codestar-connections— Uso AWS CodeConnections e connessioni. AWS CodeStar
Per visualizzare le autorizzazioni per questa policy, consulta AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy il AWS Managed Policy Reference.
AWS politica gestita: AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
Questa policy viene utilizzata AWS CodePipeline all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che viene trasferito alle AWS risorse create da CodePipeline tale ruolo. AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
cloudformation— Crea, leggi, elimina e aggiorna gli CloudFormation stack; crea, leggi, elimina ed esegui set di modifiche; imposta la policy dello stack; tagga e rimuove i tag dalle risorse. Queste autorizzazioni sono limitate alle risorse il cui nome inizia con "sagemaker-". -
s3: consente di creare, leggere, elencare ed eliminare i bucket Amazon S3; consente di aggiungere, leggere ed eliminare oggetti dai bucket, leggere e impostare la configurazione CORS, leggere la lista di controllo degli accessi (ACL) e leggere la Regione AWS in cui risiede il bucket.Queste autorizzazioni sono limitate ai bucket il cui nome inizia con "sagemaker-" o "aws-glue-.
-
iam: consente di passare il ruoloAmazonSageMakerServiceCatalogProductsCloudformationRole. -
codebuild— Ottieni informazioni sulle CodeBuild build e avvia le build. Queste autorizzazioni sono limitate alle risorse di progetto e compilazione il cui nome inizia con "sagemaker-". -
codecommit— Carica CodeCommit gli archivi CodeBuild nelle pipeline, ottieni lo stato di caricamento e annulla i caricamenti; ottieni informazioni sulle filiali e sui commit. -
codeconnections,codestar-connections— Uso AWS CodeConnections e connessioni. AWS CodeStar
Per visualizzare le autorizzazioni per questa policy, consulta AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy il AWS Managed Policy Reference.
AWS politica gestita: AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
Questa politica viene utilizzata da Amazon EventBridge all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che viene trasferito alle AWS risorse create da EventBridge tale ruolo. AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
codepipeline— Avviare un' CodeBuild esecuzione. Queste autorizzazioni sono limitate alle pipeline il cui nome inizia con "sagemaker-".
AWS politica gestita: AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
Questa policy viene utilizzata da Amazon Data Firehose all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che poi AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
firehose: invia i record di Firehose. Queste autorizzazioni sono limitate alle risorse il cui nome del flusso di distribuzione inizia con "sagemaker-".
AWS politica gestita: AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
Questa policy viene utilizzata da AWS Glue all'interno dei prodotti forniti dal AWS Service Catalog del portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che poi AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
glue— Crea, leggi ed elimina partizioni, tabelle e versioni delle tabelle di AWS Glue. Queste autorizzazioni sono limitate alle risorse il cui nome inizia con "sagemaker-". Crea e leggi i database AWS Glue. Queste autorizzazioni sono limitate ai database il cui nome è "default", "global_temp" o inizia con "sagemaker-". Consente di ottenere funzioni definite dall'utente. -
s3: consente di creare, leggere, elencare ed eliminare i bucket Amazon S3; consente di aggiungere, leggere ed eliminare oggetti dai bucket, leggere e impostare la configurazione CORS, leggere la lista di controllo degli accessi (ACL) e leggere la Regione AWS in cui risiede il bucket.Queste autorizzazioni sono limitate ai bucket il cui nome inizia con "sagemaker-" o "aws-glue-".
-
logs— Crea, leggi ed elimina CloudWatch i log, i gruppi, i flussi e le consegne e crea una policy sulle risorse.Queste autorizzazioni sono limitate alle risorse il cui prefisso inizia con "/». aws/glue
AWS politica gestita: AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
Questa policy viene utilizzata AWS Lambda all'interno dei AWS Service Catalog prodotti forniti dal portafoglio Amazon SageMaker AI. La policy è pensata per essere associata a un ruolo IAM che poi AmazonSageMakerServiceCatalogProductsLaunchRole
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
sagemaker— Consentire l'accesso a varie risorse di SageMaker intelligenza artificiale. -
ecr: consente di creare ed eliminare repository di Amazon ECR; consente di creare, leggere ed eliminare immagini di container e caricare livelli di immagini. Queste autorizzazioni sono limitate ai repository il cui nome inizia con "sagemaker-". -
events— Crea, leggi ed elimina EventBridge le regole di Amazon e crea e rimuovi obiettivi. Queste autorizzazioni sono limitate alle regole il cui nome inizia con "sagemaker-". -
s3: consente di creare, leggere, elencare ed eliminare i bucket Amazon S3; consente di aggiungere, leggere ed eliminare oggetti dai bucket, leggere e impostare la configurazione CORS, leggere la lista di controllo degli accessi (ACL) e leggere la Regione AWS in cui risiede il bucket.Queste autorizzazioni sono limitate ai bucket il cui nome inizia con "sagemaker-" o "aws-glue-".
-
iam: consente di passare il ruoloAmazonSageMakerServiceCatalogProductsExecutionRole. -
logs— Crea, leggi ed elimina CloudWatch i log, i gruppi di log, i flussi e le consegne e crea una policy sulle risorse.Queste autorizzazioni sono limitate alle risorse il cui prefisso inizia con "/». aws/lambda
-
codebuild— Inizia e ottieni informazioni sulle AWS CodeBuild build.
Amazon SageMaker AI si aggiorna a AWS Service Catalog AWS policy gestite
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amazon SageMaker AI da quando questo servizio ha iniziato a tracciare queste modifiche.
| Policy | Versione | Modifica | Data |
|---|---|---|---|
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy: policy aggiornata |
10 |
Aggiornamenti |
27 settembre 2025 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy: policy aggiornata |
3 |
Aggiornamenti |
27 settembre 2025 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy: policy aggiornata |
3 |
Aggiornamenti |
27 settembre 2025 |
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy: policy aggiornata |
9 |
Aggiunte le autorizzazioni |
1° luglio 2024 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata |
7 |
Esegui il rollback della policy alla versione 7 (v7). Rimuovi le autorizzazioni |
12 giugno 2024 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata |
8 |
Aggiunte le autorizzazioni |
11 giugno 2024 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy: policy aggiornata |
2 |
Aggiunte le autorizzazioni |
11 giugno 2024 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy: policy aggiornata |
2 |
Aggiungi le autorizzazioni |
11 giugno 2024 |
|
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy: policy aggiornata |
2 |
Aggiunte le autorizzazioni |
11 giugno 2024 |
|
AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 | Policy iniziale |
1° agosto 2023 |
|
AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy |
1 | Policy iniziale |
1° agosto 2023 |
|
AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy |
1 | Policy iniziale |
1° agosto 2023 |
|
AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy: policy aggiornata |
2 |
Aggiunta l'autorizzazione per |
26 agosto 2022 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata |
7 |
Aggiunta l'autorizzazione per |
2 agosto 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata | 6 |
Aggiunta l'autorizzazione per |
14 luglio 2022 |
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy |
1 |
Policy iniziale |
4 aprile 2022 |
|
AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 |
Policy iniziale |
24 marzo 2022 |
|
AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy |
1 |
Policy iniziale |
24 marzo 2022 |
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy |
1 |
Policy iniziale |
24 marzo 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata | 5 |
Aggiunta l'autorizzazione per |
21 marzo 2022 |
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy |
1 |
Policy iniziale |
22 febbraio 2022 |
|
AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy |
1 |
Policy iniziale |
22 febbraio 2022 |
|
AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy |
1 |
Policy iniziale |
22 febbraio 2022 |
| AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy | 1 |
Policy iniziale |
22 febbraio 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata | 4 |
Aggiunte le autorizzazioni per |
16 febbraio 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata | 3 |
Aggiunte nuove autorizzazioni per Crea, leggi, aggiorna ed elimina SageMaker immagini. |
15 settembre 2021 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politica aggiornata | 2 |
Aggiunte le autorizzazioni per Consente di creare, leggere, aggiornare ed eliminare i repository di codice. Passa AWS CodeStar le connessioni a AWS CodePipeline. |
1° luglio 2021 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy | 1 | Policy iniziale |
27 novembre 2020 |