Permisos de la API de Amazon SageMaker AI: referencia de acciones, permisos y recursos
Cuando configure el control de acceso y escriba una política de permisos que puede asociar a una identidad de IAM (una política basada en identidades), utilice la siguiente tabla como referencia. La tabla muestra cada operación de la API de Amazon SageMaker AI, las acciones correspondientes a las que puede conceder permisos para realizar la acción y el recurso de AWS al que puede conceder los permisos. Las acciones se especifican en el campo Action de la política y el valor del recurso se especifica en el campo Resource de la política.
nota
Excepto para la API de ListTags, las restricciones de nivel de recursos no están disponibles en las llamadas a List-. Cualquier usuario que llame a una API de List- verá todos los recursos de ese tipo en la cuenta.
Para expresar condiciones en sus políticas de Amazon SageMaker AI, puede utilizar las claves de condición generales de AWS. Para obtener una lista completa de las claves de todo AWS, consulte Available Keys en la Referencia de autorizaciones de servicio.
aviso
Es posible que aún se pueda acceder a algunas acciones de la API de SageMaker a través de la Search API. Por ejemplo, si un usuario tiene una política de IAM que deniega los permisos para una llamada Describe a un recurso concreto de SageMaker AI, ese usuario podrá seguir accediendo a la información de descripción a través de la API de búsqueda. Para restringir completamente el acceso de los usuarios a las llamadas Describe, también debe restringir el acceso a la API de búsqueda. Para obtener una lista de los recursos de SageMaker AI a los que se puede acceder a través de la API de búsqueda, consulte la Referencia de comandos de la AWS CLI de búsqueda de SageMaker AI.
Utilice las barras de desplazamiento para ver el resto de la tabla.
Operaciones de la API de Amazon SageMaker AI y permisos necesarios para realizar acciones
| Operaciones de la API de Amazon SageMaker AI | Permisos necesarios (acciones de la API) | Recursos |
|---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
El siguiente permiso sólo es necesario si alguna de las
|
arn:aws:sagemaker: |
|
|
El siguiente permiso sólo es necesario si alguna de las
|
arn:aws:sagemaker: |
|
|
Se requiere si se especifica una clave administrada por el cliente de KMS para
Se requiere para crear un dominio compatible con RStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si especifica una clave de cifrado:
|
|
|
|
El siguiente permiso sólo es necesario si alguna de las
|
|
|
|
|
|
|
|
|
|
|
|
sagemaker:CreateLabelingJob iam:PassRole |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si especifica una VPC para su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si especifica una clave de cifrado:
El siguiente permiso solo es necesario si especifica un secreto de Secrets Manager de AWS para obtener acceso a un repositorio Git privado.
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
El siguiente permiso solo es necesario si ha especificado una VPC para su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si ha especificado una clave de cifrado al crear la instancia con bloc de notas:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Los siguientes permisos solo son necesarios si ha especificado una VPC al crear su instancia con bloc de notas:
Los siguientes permisos solo son necesarios si ha especificado una clave de cifrado al crear la instancia con bloc de notas:
El siguiente permiso solo es necesario si ha especificado un secreto de Secrets Manager de AWS para obtener acceso a un repositorio Git privado al crear la instancia con bloc de notas:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|