View a markdown version of this page

AWS verwaltete Richtlinien für die SageMaker KI-Job-Laufzeit - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS verwaltete Richtlinien für die SageMaker KI-Job-Laufzeit

Hängen Sie diese Richtlinie an die IAM-Rolle an, die Ihre Agent-Laufzeit verwendet. Sie gewährt Ihrer Agent-Laufzeitumgebung die erforderlichen Berechtigungen, um Amazon SageMaker AI-Job-Runtime-APIs während der Modellanpassung für die Probengenerierung, den Abschluss der Trajektorie und die Einreichung von Prämien aufzurufen.

AWS verwaltete Richtlinie: AmazonSageMakerJobRuntimeAccess

Verwenden Sie diese Richtlinie, um Ihrer Agentenlaufzeit die Berechtigungen zu geben, SageMaker AI-Job-Runtime-APIs während der Modellanpassung für die Probengenerierung, den Abschluss von Trajektorien und die Einreichung von Belohnungen aufzurufen. Diese Richtlinie schränkt alle Berechtigungen auf Ressourcen in Ihrem Konto ein. AWS

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.

  • sagemaker— Erteilt Berechtigungen zum Aufrufen von Job-Runtime-APIs, einschließlich der Generierung von Stichproben, der Generierung von Stichproben mit Antwortstreaming, der Durchführung von Rollouts und der Aktualisierung von Belohnungen für SageMaker KI-Jobressourcen. Erteilt außerdem Berechtigungen zum Aufrufen von APIs mit Bearer-Token-Authentifizierung.

  • kms— Erteilt Berechtigungen zum Entschlüsseln und Generieren von Datenschlüsseln zur Unterstützung der AWS KMS-Verschlüsselung für die MTRL-Laufzeit ( Multi-Turn Reinforcement Learning), wenn Sie einen vom Kunden verwalteten Schlüssel konfigurieren. Diese Richtlinie beschränkt diese Berechtigungen auf KMS-Schlüssel in Ihrem eigenen Konto (aws:ResourceAccountentsprichtaws:PrincipalAccount) und verlangt, dass SageMaker AI-Serviceintegrationen die Anfragen weiterleiten (auf gesetzt). kms:ViaService sagemaker.*.amazonaws.com

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }

Weitere Informationen zu dieser Richtlinie finden Sie AmazonSageMakerJobRuntimeAccess im AWS Managed Policy Reference Guide.

Amazon SageMaker AI aktualisiert die von SageMaker AI Job Runtime verwalteten Richtlinien

Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Amazon SageMaker AI an, seit Amazon SageMaker AI begonnen hat, diese Änderungen zu verfolgen.

Versionsverlauf der Richtlinie
Richtlinie Version Änderungen Date

AmazonSageMakerJobRuntimeAccess— Aktualisiert

2

Es wurden kms:GenerateDataKey Berechtigungen zur Unterstützung der AWS KMS-Verschlüsselung für die Multi-Turn Reinforcement Learning (MTRL) -Laufzeit hinzugefügtkms:Decrypt. Die Berechtigungen beziehen sich auf die KMS-Schlüssel in Ihrem eigenen Konto und sind auf Anfragen beschränkt, die über AI-Serviceintegrationen weitergeleitet werden. SageMaker

07. August 2026

AmazonSageMakerJobRuntimeAccess – Neue Richtlinie

1

Ursprüngliche Politik

4. Juni 2026