本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon SageMaker AI API 权限:操作、权限和资源参考
在设置访问控制和编写您可附加到 IAM 身份的权限策略 (基于身份的策略) 时,可以使用下表作为参考。该表列出了每个 SageMaker Amazon AI API 操作、您可以为其授予执行该操作的权限的相应操作,以及您可以为其授予权限的 AWS 资源。您可以在策略的 Action
字段中指定这些操作,并在策略的 Resource
字段中指定资源值。
注意
除 ListTags
API 外,资源级别限制在 List-
调用中不可用。任何调用 List-
API 的用户都将看到账户中该类型的所有资源。
要在您的 Amazon SageMaker AI 政策中表达条件,您可以使用 AWS范围内的条件密钥。有关 AWS范围密钥的完整列表,请参阅《服务授权参考》中的可用密钥。
警告
某些 SageMaker API 操作可能仍可通过访问Search API
。例如,如果用户的 IAM 策略拒绝Describe
调用特定 A SageMaker I 资源的权限,则该用户仍然可以通过搜索 API 访问描述信息。要完全限制用户对 Describe
调用的访问,还必须限制对搜索 API 的访问权限。有关可通过搜索 AP SageMaker I 访问的 AI 资源列表,请参阅 SageMaker AI 搜索 AWS CLI
命令参考。
使用滚动条查看表的其余部分。
Amazon SageMaker AI API 操作和操作所需的权限
亚马逊 SageMaker AI API 操作 | 所需权限(API 操作) | 资源 |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当任何关联的
|
arn:aws:sagemaker: |
|
仅当任何关联的
|
arn:aws:sagemaker: |
|
在为
创建支持 RStudio以下内容的域名所必需的:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当您指定加密密钥时,才需要以下权限:
|
|
|
仅当任何关联的
|
|
|
|
|
|
|
|
|
sagemaker:CreateLabelingJob 我是:PassRole |
|
|
|
|
|
|
|
|
|
|
|
仅当您为您的笔记本实例指定 VPC 时,才需要以下权限:
仅当您指定加密密钥时,才需要以下权限:
仅当您指定 AWS Secrets Manager 密钥以访问私有 Git 存储库时,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当您为您的笔记本实例指定 VPC 时,才需要以下权限:
仅当您在创建笔记本实例时指定了加密密钥的情况下,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当您在创建笔记本实例时指定了 VPC 的情况下,才需要以下权限:
仅当您在创建笔记本实例时指定了加密密钥的情况下,才需要以下权限:
仅当您在创建笔记本实例时指定了 AWS Secrets Manager 密钥以访问私有 Git 存储库时,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|