Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS politiche gestite per Amazon AI SageMaker
Per aggiungere autorizzazioni a utenti, gruppi e ruoli, è più facile utilizzare le policy AWS gestite piuttosto che scrivere le policy da soli. La creazione di policy gestite dai clienti IAM che forniscono al team solo le autorizzazioni di cui ha bisogno richiede tempo e competenza. Per iniziare rapidamente, puoi utilizzare le nostre politiche AWS gestite. Queste politiche coprono casi d'uso comuni e sono disponibili nel tuo AWS account. Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.
AWS i servizi mantengono e aggiornano le politiche AWS gestite. Non è possibile modificare le autorizzazioni nelle politiche AWS gestite. I servizi occasionalmente aggiungono altre autorizzazioni a una policy gestita da AWS per supportare nuove funzionalità. Questo tipo di aggiornamento interessa tutte le identità (utenti, gruppi e ruoli) a cui è collegata la policy. È più probabile che i servizi aggiornino una policy gestita da AWS quando viene avviata una nuova funzionalità o quando diventano disponibili nuove operazioni. I servizi non rimuovono le autorizzazioni da una policy AWS gestita, quindi gli aggiornamenti delle policy non comprometteranno le autorizzazioni esistenti.
Inoltre, AWS supporta policy gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.
Importante
Ti consigliamo di utilizzare la policy più limitata che consente di eseguire il tuo caso d'uso.
Le seguenti policy AWS gestite, che puoi allegare agli utenti del tuo account, sono specifiche di Amazon AI: SageMaker
-
AmazonSageMakerFullAccess— Garantisce l'accesso completo alle risorse geospaziali di Amazon SageMaker SageMaker AI e AI e alle operazioni supportate. Non fornisce l'accesso Amazon S3 illimitato, ma supporta i bucket e gli oggetti con tagsagemakerspecifici. Questa policy consente di passare tutti i ruoli IAM ad Amazon SageMaker AI, ma consente solo il passaggio dei ruoli IAM contenenti AmazonSageMaker "" ai servizi AWS Glue,, AWS Step Functions e. AWS RoboMaker -
AmazonSageMakerReadOnly— Garantisce l'accesso in sola lettura alle risorse Amazon SageMaker AI.
Le seguenti politiche AWS gestite possono essere allegate agli utenti del tuo account ma non sono consigliate:
-
AdministratorAccess: concede tutte le operazioni per tutti i servizi AWS e per tutte le risorse nell'account. -
DataScientist: concede un'ampia gamma di autorizzazioni per coprire la maggior parte dei casi d'uso (principalmente per le attività di analisi e business intelligence) incontrati dai data scientist
Puoi esaminare queste policy di autorizzazione, accedendo alla console IAM e cercandole.
Puoi anche creare le tue politiche IAM personalizzate per consentire le autorizzazioni per le azioni e le risorse di Amazon SageMaker AI in base alle tue esigenze. Puoi collegare queste policy personalizzate agli utenti o ai gruppi che ne hanno bisogno.
Argomenti
AWS policy gestita: AmazonSageMakerFullAccess
Questa policy concede autorizzazioni amministrative che consentono al principale l'accesso completo a tutte le risorse e le operazioni geospaziali di Amazon SageMaker SageMaker AI e AI. La policy fornisce anche un accesso selezionato ai servizi correlati. Questa policy consente di passare tutti i ruoli IAM ad Amazon SageMaker AI, ma consente solo di passare i ruoli IAM contenenti AmazonSageMaker "" ai servizi e. AWS Glue AWS Step Functions AWS RoboMaker Questa policy non include le autorizzazioni per creare un dominio Amazon SageMaker AI. Per informazioni sulla policy necessaria per creare un dominio, consulta Completa i prerequisiti di Amazon SageMaker AI.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
application-autoscaling— Consente ai principali di scalare automaticamente un endpoint di inferenza SageMaker AI in tempo reale. -
athena— Consente ai responsabili di interrogare un elenco di cataloghi di dati, database e metadati di tabelle da. Amazon Athena -
aws-marketplace— Consente ai principali di visualizzare gli abbonamenti ad AI Marketplace. AWS Ne hai bisogno se desideri accedere al software SageMaker AI sottoscritto. Marketplace AWS -
cloudformation— Consente ai direttori di ottenere AWS CloudFormation modelli per l'utilizzo di JumpStart soluzioni e pipeline di SageMaker intelligenza artificiale. SageMaker L'intelligenza artificiale JumpStart crea le risorse necessarie per eseguire soluzioni di machine learning end-to-end che collegano l' SageMaker IA ad altri servizi. AWS SageMaker AI Pipelines crea nuovi progetti supportati da Service Catalog. -
cloudwatch— Consente ai committenti di pubblicare CloudWatch metriche, interagire con gli allarmi e caricare i log nei Logs del proprio CloudWatch account. -
codebuild— Consente ai presidi di archiviare AWS CodeBuild artefatti per AI Pipeline e Projects. SageMaker -
codecommit— Necessario per AWS CodeCommit l'integrazione con SageMaker le istanze di notebook AI. -
cognito-idp— Necessario per Amazon SageMaker Ground Truth per definire la forza lavoro privata e i team di lavoro. -
ec2— Necessario per SageMaker consentire all'IA di gestire le risorse e le interfacce di rete di Amazon EC2 quando si specifica un Amazon VPC per i processi, i modelli, gli endpoint e le istanze di notebook di SageMaker intelligenza artificiale. -
ecr— Necessario per estrarre e archiviare gli artefatti Docker per Amazon SageMaker Studio Classic (immagini personalizzate), il training, l'elaborazione, l'inferenza batch e gli endpoint di inferenza. Ciò è necessario anche per utilizzare il proprio contenitore in AI. SageMaker Sono necessarie autorizzazioni aggiuntive per JumpStart le soluzioni di SageMaker intelligenza artificiale per creare e rimuovere immagini personalizzate per conto degli utenti. -
elasticfilesystem: consente alle entità principali di accedere ad Amazon Elastic File System. Ciò è necessario affinché l' SageMaker IA possa utilizzare le fonti di dati in Amazon Elastic File System per l'addestramento di modelli di machine learning. -
fsx: consente alle entità principali l'accesso ad Amazon FSx. Ciò è necessario affinché l' SageMaker IA utilizzi le fonti di dati in Amazon FSx per l'addestramento di modelli di machine learning. -
glue— Necessario per la pre-elaborazione della pipeline di inferenza dall'interno SageMaker delle istanze di notebook AI. -
groundtruthlabeling: necessaria per i processi di etichettatura Ground Truth. L'endpoint ègroundtruthlabelingaccessibile dalla console Ground Truth. -
iam— Necessario per consentire alla console SageMaker AI di accedere ai ruoli IAM disponibili e creare ruoli collegati ai servizi. -
kms— Necessario per consentire alla console SageMaker AI di accedere alle AWS KMS chiavi disponibili e recuperarle per qualsiasi AWS KMS alias specificato nei job e negli endpoint. -
lambda: consente alle entità principali di richiamare e ottenere un elenco di funzioni AWS Lambda . -
logs— Necessario per consentire SageMaker ai job e agli endpoint di AI di pubblicare flussi di log. -
redshift: consente alle entità principali di accedere alle credenziali del cluster Amazon Redshift. -
redshift-data: consente alle entità principali di utilizzare i dati di Amazon Redshift per eseguire, descrivere e annullare le istruzioni, ottenere i risultati delle istruzioni ed elencare schemi e tabelle. -
robomaker— Consente ai responsabili di avere pieno accesso per creare, ottenere descrizioni ed eliminare applicazioni e lavori di AWS RoboMaker simulazione. È necessaria anche per eseguire esempi di apprendimento per rinforzo su istanze del notebook. -
s3, s3express— Consente ai committenti di avere pieno accesso alle risorse Amazon S3 e Amazon S3 Express relative all' SageMaker IA, ma non a tutte le risorse Amazon S3 o Amazon S3 Express. -
sagemaker— Consente ai principali di elencare i tag nei profili utente SageMaker AI e di aggiungere tag alle app e agli spazi di intelligenza artificiale. SageMaker Consente l'accesso solo alle definizioni del flusso di SageMaker intelligenza artificiale di sagemaker: WorkteamType «private-crowd» o «vendor-crowd». Consente l'uso e la descrizione dei piani di formazione sull' SageMaker IA e della capacità riservata nei lavori di SageMaker formazione e nei SageMaker HyperPod cluster, in tutte le AWS regioni in cui la funzionalità dei piani di formazione è accessibile. -
sagemakeresagemaker-geospatial— Consente ai principali l'accesso in sola lettura SageMaker ai domini AI e ai profili utente. -
secretsmanager: consente alle entità principali l'accesso completo a AWS Secrets Manager. Le entità principali possono crittografare, archiviare e recuperare le credenziali per i database e altri servizi in modo sicuro. Ciò è necessario anche per le istanze di notebook SageMaker AI con archivi di codice SageMaker AI che utilizzano. GitHub -
servicecatalog: consente alle entità principali di utilizzare il Catalogo servizi. I responsabili possono creare, ottenere un elenco, aggiornare o terminare i prodotti forniti, come server, database, siti Web o applicazioni distribuiti utilizzando le risorse. AWS Ciò è necessario affinché SageMaker AI JumpStart e Projects possano trovare e leggere i prodotti del catalogo dei servizi e lanciare AWS risorse negli utenti. -
sns: consente alle entità principali di ottenere un elenco di argomenti di Amazon SNS. È necessaria per gli endpoint con inferenza asincrona abilitata per avvisare gli utenti che l'inferenza è stata completata. -
states— Necessario per SageMaker AI JumpStart e Pipelines per utilizzare un catalogo di servizi per creare risorse Step Function. -
tag— Necessario per il rendering di SageMaker AI Pipeline in Studio Classic. Studio Classic richiede risorse taggate con una particolare chiave tagsagemaker:project-id. Richiede l'autorizzazionetag:GetResources.
AWS politica gestita: AmazonSageMakerReadOnly
Questa policy garantisce l'accesso in sola lettura ad Amazon SageMaker AI tramite l' Console di gestione AWS SDK and.
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
application-autoscaling— Consente agli utenti di sfogliare le descrizioni degli endpoint scalabili SageMaker di inferenza AI in tempo reale. -
aws-marketplace— Consente agli utenti di visualizzare gli abbonamenti a AI Marketplace AWS . -
cloudwatch— Consente agli utenti di ricevere CloudWatch allarmi. -
cognito-idp— Necessario per consentire ad Amazon SageMaker Ground Truth di sfogliare le descrizioni e gli elenchi della forza lavoro privata e dei team di lavoro. -
ecr: necessaria per recuperare e memorizzare artefatti Docker per l'addestramento e l'inferenza.
SageMaker Aggiornamenti AI a AWS Policy gestite
Visualizza i dettagli sugli aggiornamenti delle politiche AWS gestite per l' SageMaker IA da quando questo servizio ha iniziato a tracciare queste modifiche.
| Policy | Versione | Modifica | Data |
|---|---|---|---|
AmazonSageMakerJobRuntimeAccess: nuova policy |
1 |
Policy iniziale |
4 giugno 2026 |
AmazonSageMakerJobFullAccess: nuova policy |
1 |
Policy iniziale |
4 giugno 2026 |
AmazonSageMakerFullAccess - Aggiornamento a una policy esistente |
27 |
|
4 dicembre 2024 |
AmazonSageMakerFullAccess - Aggiornamento a una policy esistente |
26 |
Aggiunta l'autorizzazione |
29 marzo 2024 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
25 |
Aggiunta delle autorizzazioni |
30 novembre 2023 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
24 |
Aggiunte le autorizzazioni |
30 novembre 2022 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
23 |
Add |
29 giugno 2022 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
22 |
Add |
1 maggio 2022 |
AmazonSageMakerReadOnly - Aggiornamento a una policy esistente |
11 |
Aggiunte le autorizzazioni |
1° dicembre 2021 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
21 |
Aggiunte le autorizzazioni |
08 settembre 2021 |
AmazonSageMakerFullAccess - Aggiornamento di una politica esistente |
20 |
Aggiornamento di autorizzazioni e risorse |
15 luglio 2021 |
AmazonSageMakerReadOnly - Aggiornamento di una politica esistente |
10 |
Nuova API |
10 giugno 2021 |
|
SageMaker L'IA ha iniziato a tenere traccia delle modifiche per le sue politiche AWS gestite. |
1 giugno 2021 |