AWS Amazon SageMaker Feature Store の マネージドポリシー - Amazon SageMaker

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

AWS Amazon SageMaker Feature Store の マネージドポリシー

これらの AWS 管理ポリシーは、Feature Store を使用するために必要なアクセス許可を追加します。ポリシーは AWS アカウントで使用でき、 SageMaker コンソールから作成された実行ロールによって使用されます。

AWS 管理ポリシー: AmazonSageMakerFeatureStoreAccess

このポリシーは、Amazon SageMaker Feature Store 特徴量グループのオフラインストアを有効にするために必要なアクセス許可を付与します。

許可の詳細

この AWS 管理ポリシーには、次のアクセス許可が含まれます。

  • s3 - オフラインストアの Amazon S3 バケットにデータを書き込むことをプリンシパルに許可します。これらのバケットは、名前にSageMaker「」、「Sagemaker」、または「Sagemaker」が含まれるバケットに限定されます。

  • s3 — オフラインストア S3 バケットの metadata フォルダに保存されている既存のマニフェストファイルを読み取ることをプリンシパルに許可します。

  • glue — プリンシパルが AWS Glue テーブルを読み取って更新できるようにします。これらのアクセス許可は sagemaker_featurestore フォルダ内のテーブルに限定されます。

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "s3:PutObject", "s3:GetBucketAcl", "s3:PutObjectAcl" ], "Resource": [ "arn:aws:s3:::*SageMaker*", "arn:aws:s3:::*Sagemaker*", "arn:aws:s3:::*sagemaker*" ] }, { "Effect": "Allow", "Action": [ "s3:GetObject" ], "Resource": [ "arn:aws:s3:::*SageMaker*/metadata/*", "arn:aws:s3:::*Sagemaker*/metadata/*", "arn:aws:s3:::*sagemaker*/metadata/*" ] }, { "Effect": "Allow", "Action": [ "glue:GetTable", "glue:UpdateTable" ], "Resource": [ "arn:aws:glue:*:*:catalog", "arn:aws:glue:*:*:database/sagemaker_featurestore", "arn:aws:glue:*:*:table/sagemaker_featurestore/*" ] } ] }

Amazon SageMaker Feature Store マネージドポリシーに対する Amazon SageMaker の更新

Feature Store の AWS マネージドポリシーの更新に関する詳細を、このサービスがこれらの変更の追跡を開始した以降の分について表示します。このページの変更に関する自動アラートを受け取るには、 SageMaker ドキュメント履歴ページの RSS フィードにサブスクライブしてください。

ポリシー Version 変更 日付

AmazonSageMakerFeatureStoreAccess – 既存ポリシーへの更新

3

s3:GetObjectglue:GetTable、および glue:UpdateTable アクセス許可を追加します。

2022 年 12 月 5 日

AmazonSageMakerFeatureStoreAccess - 既存のポリシーの更新

2

s3:PutObjectAcl アクセス許可を追加します。

2021 年 2 月 23 日

AmazonSageMakerFeatureStoreAccess - 新しいポリシー

1

初期ポリシー

2020 年 12 月 1 日