Asigne permisos de IAM para usar Ground Truth
Utilice los temas de esta sección para aprender a utilizar políticas administradas y personalizadas de AWS Identity and Access Management (IAM) para administrar el acceso a Ground Truth y los recursos asociados.
Puede usar las secciones de esta página para aprender lo siguiente:
-
Cómo crear políticas de IAM que concedan permiso a un usuario o rol para crear un trabajo de etiquetado. Los administradores pueden usar las políticas de IAM para restringir el acceso a Amazon SageMaker AI y otros servicios de AWS específicos de Ground Truth.
-
Cómo crear un rol de ejecución de SageMaker AI. Un rol de ejecución es el rol que especifica cuando crea un trabajo de etiquetado. El rol se usa para iniciar y administrar su trabajo de etiquetado.
A continuación se muestra una descripción general de los temas que encontrará en esta página:
-
Si está empezando a utilizar Ground Truth o no necesita permisos detallados para su caso de uso, le recomendamos que utilice las políticas administradas de IAM que se describen en Utilice las políticas administradas de IAM con Ground Truth.
-
Obtenga más información sobre los permisos necesarios para utilizar la consola de Ground Truth en Conceda a IAM permisos para utilizar la consola de Amazon SageMaker Ground Truth. En esta sección, se incluyen ejemplos de políticas que permiten a una entidad de IAM crear y modificar equipos de trabajo privados, suscribirse a los equipos de trabajo de los proveedores y crear flujos de trabajo de etiquetado personalizados.
-
Al crear un trabajo de etiquetado, debe proporcionar un rol de ejecución. Utilice Creación de un rol de ejecución de SageMaker AI para un trabajo de etiquetado de Ground Truth para obtener más información sobre los permisos necesarios para este rol.