Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS politiques gérées pour l'exécution des tâches d' SageMaker IA
Associez cette politique au rôle IAM utilisé par l'environnement d'exécution de votre agent. Il accorde à l'exécution de votre agent les autorisations nécessaires pour invoquer les API d'exécution des tâches Amazon SageMaker AI lors de la personnalisation du modèle pour la génération d'échantillons, la réalisation de trajectoires et la soumission des récompenses.
Rubriques
AWS stratégie gérée : AmazonSageMakerJobRuntimeAccess
Utilisez cette politique pour donner à votre agent d'exécution les autorisations nécessaires pour invoquer les API d'exécution des tâches SageMaker AI lors de la personnalisation du modèle pour la génération d'échantillons, l'achèvement de la trajectoire et la soumission des récompenses. Cette politique limite toutes les autorisations aux ressources de votre AWS compte.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
sagemaker— Octroie les autorisations nécessaires pour invoquer les API d'exécution des tâches, notamment pour générer des échantillons, générer des échantillons avec diffusion des réponses, terminer les déploiements et mettre à jour les récompenses sur les ressources de travail basées sur SageMaker l'IA. Octroie également l'autorisation d'appeler des API avec l'authentification par jeton du porteur. -
kms— Octroie les autorisations nécessaires pour déchiffrer et générer des clés de données pour prendre en charge l'exécution du chiffrement AWS KMS pour l'apprentissage par Multi-Turn renforcement (MTRL) lorsque vous configurez une clé gérée par le client. Cette politique limite ces autorisations aux clés KMS de votre propre compte (aws:ResourceAccountégal àaws:PrincipalAccount) et exige que les intégrations de services d' SageMaker IA acheminent les demandes (kms:ViaServicedéfinies sur).sagemaker.*.amazonaws.com
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
Pour plus d'informations sur cette politique, consultez AmazonSageMakerJobRuntimeAccess le AWS Managed Policy Reference Guide.
Amazon SageMaker AI met à jour les politiques gérées d'exécution des tâches SageMaker AI
Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SageMaker AI depuis qu'Amazon SageMaker AI a commencé à suivre ces modifications.
| Politique | Version | Modifier | Date |
|---|---|---|---|
|
AmazonSageMakerJobRuntimeAccess— Mis à jour |
2 |
Ajout |
07 août 2026 |
|
AmazonSageMakerJobRuntimeAccess : nouvelle politique |
1 |
Politique initiale |
4 juin 2026 |