翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon SageMaker API アクセス許可: アクション、アクセス許可、リソースリファレンス
アクセスコントロールを設定し、IAMアイデンティティにアタッチできるアクセス許可ポリシー (アイデンティティベースのポリシー) を作成する場合は、次の表を参照として使用します。テーブルには、各 Amazon オペレーション、アクションを実行するためのアクセス許可を付与できる対応するアクション、およびアクセス許可を付与できるリソースが一覧表示されます。 SageMaker API AWS ポリシーの Action
フィールドでアクションを指定し、ポリシーの Resource
フィールドでリソースの値を指定します。
注記
を除きListTags
API、 List-
呼び出しではリソースレベルの制限を使用できません。を呼び出すすべてのユーザーはList-
API、そのタイプのすべてのリソースをアカウント内に表示されます。
Amazon SageMaker ポリシーで条件を表現するには、 AWS全体の条件キーを使用できます。 AWS全体のキーの完全なリストについては、「サービス認証リファレンス」の「使用可能なキー」を参照してください。
警告
一部の SageMaker APIアクションは、 から引き続きアクセスできますSearch API
。例えば、ユーザーに特定の SageMaker リソースのDescribe
呼び出しに対するアクセス許可を拒否するIAMポリシーがある場合、そのユーザーは引き続き検索 を通じて説明情報にアクセスできますAPI。Describe
通話へのユーザーアクセスを完全に制限するには、検索 へのアクセスも制限する必要がありますAPI。検索 からアクセスできる SageMaker リソースのリストについてはAPI、SageMaker 「 検索 AWS CLI コマンドリファレンス」を参照してください。
スクロールバーを使用して、テーブルの残りの部分を確認します。
Amazon SageMaker API オペレーションとアクションに必要なアクセス許可
Amazon SageMaker API オペレーション | 必要なアクセス許可 (API アクション) | リソース |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
以下のアクセス許可は、関連付けられた
|
arn:aws:sagemaker: |
|
以下のアクセス許可は、関連付けられた
|
arn:aws:sagemaker: |
|
KMS カスタマー管理キーが に指定されている場合に必要です
をサポートするドメインの作成に必要ですRStudio。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
次のアクセス許可は、暗号化キーを指定する場合にのみ必要です。
|
|
|
以下のアクセス許可は、関連付けられた
|
|
|
|
|
|
|
|
|
セージメーカー:CreateLabelingJob iam:PassRole |
|
|
|
|
|
|
|
|
|
|
|
ノートブックインスタンスVPCに を指定する場合にのみ、次のアクセス許可が必要です。
次のアクセス許可は、暗号化キーを指定する場合にのみ必要です。
次のアクセス許可は、プライベートの Git リポジトリにアクセスするために AWS Secrets Manager のシークレットを指定する場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ノートブックインスタンスVPCに を指定した場合のみ、次のアクセス許可が必要です。
次のアクセス許可は、ノートブックインスタンスの作成時に暗号化キーを指定した場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
ノートブックインスタンスの作成VPC時に を指定した場合のみ、次のアクセス許可が必要です。
次のアクセス許可は、ノートブックインスタンスの作成時に暗号化キーを指定した場合にのみ必要です。
次のアクセス許可は、ノートブックインスタンスの作成時にプライベートの Git リポジトリにアクセスするために AWS Secrets Manager シークレットを指定した場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|