AWS Amazon SageMaker 클러스터의 관리형 정책 - 아마존 SageMaker

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS Amazon SageMaker 클러스터의 관리형 정책

이러한 AWS 관리형 정책은 SageMaker 클러스터를 사용하는 데 필요한 권한을 추가합니다. 정책은 AWS 계정에서 사용할 수 있으며 SageMaker 콘솔에서 만든 실행 역할에 사용됩니다.

AWS 관리형 정책: AmazonSageMakerClusterInstanceRolePolicy

이 정책은 Amazon SageMaker Cluster를 사용하는 데 일반적으로 필요한 권한을 부여합니다.

권한 세부 정보

이 AWS 관리형 정책에는 다음과 같은 권한이 포함됩니다.

  • cloudwatch— 담당자가 Amazon CloudWatch 지표를 게시할 수 있습니다.

  • logs— 보안 주체가 로그 스트림을 게시할 수 있도록 허용합니다. CloudWatch

  • s3— 보안 주체가 사용자 계정의 Amazon S3 버킷에서 수명 주기 스크립트 파일을 나열하고 검색할 수 있습니다. 이러한 버킷은 이름이 “sagemaker-”로 시작하는 버킷으로 제한됩니다.

  • ssmmessages— 보안 주체가 연결을 열 수 있도록 허용합니다. AWS Systems Manager

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "CloudwatchLogStreamPublishPermissions", "Effect" : "Allow", "Action" : [ "logs:PutLogEvents", "logs:CreateLogStream", "logs:DescribeLogStreams" ], "Resource" : [ "arn:aws:logs:*:*:log-group:/aws/sagemaker/Clusters/*:log-stream:*" ] }, { "Sid" : "CloudwatchLogGroupCreationPermissions", "Effect" : "Allow", "Action" : [ "logs:CreateLogGroup" ], "Resource" : [ "arn:aws:logs:*:*:log-group:/aws/sagemaker/Clusters/*" ] }, { "Sid" : "CloudwatchPutMetricDataAccess", "Effect" : "Allow", "Action" : [ "cloudwatch:PutMetricData" ], "Resource" : [ "*" ], "Condition" : { "StringEquals" : { "cloudwatch:namespace" : "/aws/sagemaker/Clusters" } } }, { "Sid" : "DataRetrievalFromS3BucketPermissions", "Effect" : "Allow", "Action" : [ "s3:ListBucket", "s3:GetObject" ], "Resource" : [ "arn:aws:s3:::sagemaker-*" ], "Condition" : { "StringEquals" : { "aws:ResourceAccount" : "${aws:PrincipalAccount}" } } }, { "Sid" : "SSMConnectivityPermissions", "Effect" : "Allow", "Action" : [ "ssmmessages:CreateControlChannel", "ssmmessages:CreateDataChannel", "ssmmessages:OpenControlChannel", "ssmmessages:OpenDataChannel" ], "Resource" : "*" } ] }

Amazon, Amazon SageMaker 클러스터 관리형 정책 SageMaker 업데이트

이 서비스가 이러한 변경 사항을 추적하기 시작한 이후 SageMaker 클러스터의 AWS 관리형 정책 업데이트에 대한 세부 정보를 볼 수 있습니다. 이 페이지의 변경 사항에 대한 자동 알림을 받으려면 SageMaker 문서 기록 페이지에서 RSS 피드를 구독하십시오.

정책 버전 변경 사항 날짜

AmazonSageMakerClusterInstanceRole정책 - 새 정책

1

초기 정책

2023년 11월 29일