本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
Amazon SageMaker API 权限:操作、权限和资源参考
在设置访问控制并编写可附加到身份的权限策略(基于IAM身份的策略)时,请使用下表作为参考。该表列出了每个 Amazon SageMaker API 操作、您可以为其授予执行该操作的权限的相应操作,以及您可以为其授予权限的 AWS 资源。您可以在策略的 Action
字段中指定这些操作,并在策略的 Resource
字段中指定资源值。
注意
除外 ListTags
API,资源级别限制不适用于呼叫。List-
任何调用 a 的用户都List-
API将在账户中看到该类型的所有资源。
要在您的 Amazon SageMaker 政策中表达条件,您可以使用 AWS范围内的条件密钥。有关 AWS范围密钥的完整列表,请参阅《服务授权参考》中的可用密钥。
警告
可能仍可通过访问某些 SageMaker API操作Search API
。例如,如果用户的IAM策略拒绝访问特定 SageMaker 资源的权限,则该用户仍然可以通过搜索访问描述信息API。Describe
要完全限制用户访问Describe
呼叫,还必须限制对搜索的访问权限API。有关可通过搜索访问的 SageMaker 资源列表API,请参阅 “SageMaker 搜索 AWS CLI
命令参考”。
使用滚动条查看表的其余部分。
Amazon SageMaker API 运营和操作所需的权限
亚马逊 SageMaker API运营 | 所需权限(API操作) | 资源 |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当任何关联的
|
arn:aws:sagemaker: |
|
仅当任何关联的
|
arn:aws:sagemaker: |
|
如果为以下项目指定了KMS客户托管密钥,则为必填项
创建支持RStudio以下内容的域名所必需的:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当您指定加密密钥时,才需要以下权限:
|
|
|
仅当任何关联的
|
|
|
|
|
|
|
|
|
sagemaker:CreateLabelingJob 我是:PassRole |
|
|
|
|
|
|
|
|
|
|
|
仅当您VPC为笔记本实例指定时,才需要以下权限:
仅当您指定加密密钥时,才需要以下权限:
仅当您指定 AWS Secrets Manager 密钥以访问私有 Git 存储库时,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅当您为笔记本实例指定了时,VPC才需要以下权限:
仅当您在创建笔记本实例时指定了加密密钥的情况下,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
仅VPC当您在创建笔记本实例时指定了时,才需要以下权限:
仅当您在创建笔记本实例时指定了加密密钥的情况下,才需要以下权限:
仅当您在创建笔记本实例时指定了 AWS Secrets Manager 密钥以访问私有 Git 存储库时,才需要以下权限:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|