翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon SageMaker AI API のアクセス許可: アクション、アクセス許可、リソースのリファレンス
アクセス制御をセットアップし、IAM ID (ID ベースのポリシー) にアタッチできるアクセス許可ポリシーを作成する場合は、次の表をリファレンスとして使用します。この表は、各 Amazon SageMaker AI API オペレーション、アクションを実行するためのアクセス許可を付与できる対応するアクション、およびアクセス許可を付与できる AWS リソースを示しています。ポリシーの Action
フィールドでアクションを指定し、ポリシーの Resource
フィールドでリソースの値を指定します。
注記
ListTags
API を除いて、リソースレベルの制限は List-
呼び出しでは利用できません。List-
API を呼び出すすべてのユーザーに、アカウント内のその種類のすべてのリソースが表示されます。
Amazon SageMaker AI ポリシーで条件を表現するには、 AWS全体の条件キーを使用できます。 AWS全体のキーの完全なリストについては、「サービス認可リファレンス」の「利用可能なキー」を参照してください。
警告
一部の SageMaker API アクションには、引き続き Search API
からアクセスできる場合があります。たとえば、特定の SageMaker AI リソースのDescribe
呼び出しに対するアクセス許可を拒否する IAM ポリシーがユーザーにあっても、そのユーザーは Search API を通じて説明情報にアクセスできます。Describe
コールへのユーザーアクセスを完全に制限するには、検索 API へのアクセスも制限する必要があります。Search API からアクセスできる SageMaker AI リソースのリストについては、SageMaker AI Search AWS CLI Command Reference」を参照してください。
スクロールバーを使用して、テーブルの残りの部分を確認します。
Amazon SageMaker AI API オペレーションとアクションに必要なアクセス許可
Amazon SageMaker AI API オペレーション | 必要な許可 (API アクション) | リソース |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
以下のアクセス許可は、関連付けられた
|
arn:aws:sagemaker: |
|
以下のアクセス許可は、関連付けられた
|
arn:aws:sagemaker: |
|
RStudio をサポートするドメインの作成に必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
次のアクセス許可は、暗号化キーを指定する場合にのみ必要です。
|
|
|
以下のアクセス許可は、関連付けられた
|
|
|
|
|
|
|
|
|
sagemaker:CreateLabelingJob iam:PassRole |
|
|
|
|
|
|
|
|
|
|
|
次のアクセス許可は、ノートブックインスタンスに VPC を指定する場合にのみ必要です。
次のアクセス許可は、暗号化キーを指定する場合にのみ必要です。
次のアクセス許可は、プライベートの Git リポジトリにアクセスするために AWS Secrets Manager のシークレットを指定する場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
次のアクセス許可は、ノートブックインスタンスに VPC を指定した場合にのみ必要です。
次のアクセス許可は、ノートブックインスタンスの作成時に暗号化キーを指定した場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
次のアクセス許可は、ノートブックインスタンスの作成時に VPC を指定した場合にのみ必要です。
次のアクセス許可は、ノートブックインスタンスの作成時に暗号化キーを指定した場合にのみ必要です。
次のアクセス許可は、ノートブックインスタンスの作成時にプライベートの Git リポジトリにアクセスするために AWS Secrets Manager シークレットを指定した場合にのみ必要です。
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|