

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# AWS verwaltete Richtlinien für die SageMaker KI-Job-Laufzeit
<a name="security-iam-awsmanpol-job-runtime"></a>

Hängen Sie diese Richtlinie an die IAM-Rolle an, die Ihre Agent-Laufzeit verwendet. Sie gewährt Ihrer Agent-Laufzeitumgebung die erforderlichen Berechtigungen, um Amazon SageMaker AI-Job-Runtime-APIs während der Modellanpassung für die Probengenerierung, den Abschluss der Trajektorie und die Einreichung von Prämien aufzurufen.

**Topics**
+ [AWS verwaltete Richtlinie: AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Amazon SageMaker AI aktualisiert die von SageMaker AI Job Runtime verwalteten Richtlinien](#security-iam-awsmanpol-job-runtime-updates)

## AWS verwaltete Richtlinie: AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

Verwenden Sie diese Richtlinie, um Ihrer Agentenlaufzeit die Berechtigungen zu geben, SageMaker AI-Job-Runtime-APIs während der Modellanpassung für die Probengenerierung, den Abschluss von Trajektorien und die Einreichung von Belohnungen aufzurufen. Diese Richtlinie schränkt alle Berechtigungen auf Ressourcen in Ihrem Konto ein. AWS 

Details zu Berechtigungen

Diese Richtlinie umfasst die folgenden Berechtigungen.
+ `sagemaker`— Erteilt Berechtigungen zum Aufrufen von Job-Runtime-APIs, einschließlich der Generierung von Stichproben, der Generierung von Stichproben mit Antwortstreaming, der Durchführung von Rollouts und der Aktualisierung von Belohnungen für SageMaker KI-Jobressourcen. Erteilt außerdem Berechtigungen zum Aufrufen von APIs mit Bearer-Token-Authentifizierung.
+ `kms`— Erteilt Berechtigungen zum Entschlüsseln und Generieren von Datenschlüsseln zur Unterstützung der AWS KMS-Verschlüsselung für die MTRL-Laufzeit ( Multi-Turn Reinforcement Learning), wenn Sie einen vom Kunden verwalteten Schlüssel konfigurieren. Diese Richtlinie beschränkt diese Berechtigungen auf KMS-Schlüssel in Ihrem eigenen Konto (`aws:ResourceAccount`entspricht`aws:PrincipalAccount`) und verlangt, dass SageMaker AI-Serviceintegrationen die Anfragen weiterleiten (auf gesetzt). `kms:ViaService` `sagemaker.*.amazonaws.com`

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "KMSPermissionsForMTRLRuntime",
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt",
                "kms:GenerateDataKey"
            ],
            "Resource": "arn:aws:kms:*:*:key/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                },
                "StringLike": {
                    "kms:ViaService": "sagemaker.*.amazonaws.com"
                }
            }
        }
    ]
}
```

Weitere Informationen zu dieser Richtlinie finden Sie [ AmazonSageMakerJobRuntimeAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html) im AWS Managed Policy Reference Guide.

## Amazon SageMaker AI aktualisiert die von SageMaker AI Job Runtime verwalteten Richtlinien
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

Sehen Sie sich Details zu Aktualisierungen der AWS verwalteten Richtlinien für Amazon SageMaker AI an, seit Amazon SageMaker AI begonnen hat, diese Änderungen zu verfolgen.


**Versionsverlauf der Richtlinie**  

| Richtlinie | Version | Änderungen | Date | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)— Aktualisiert | 2 | Es wurden `kms:GenerateDataKey` Berechtigungen zur Unterstützung der AWS KMS-Verschlüsselung für die Multi-Turn Reinforcement Learning (MTRL) -Laufzeit hinzugefügt`kms:Decrypt`. Die Berechtigungen beziehen sich auf die KMS-Schlüssel in Ihrem eigenen Konto und sind auf Anfragen beschränkt, die über AI-Serviceintegrationen weitergeleitet werden. SageMaker  | 07. August 2026 | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) – Neue Richtlinie | 1 | Ursprüngliche Politik | 4. Juni 2026 | 