

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# AWS politiques gérées pour l'exécution des tâches d' SageMaker IA
<a name="security-iam-awsmanpol-job-runtime"></a>

Associez cette politique au rôle IAM utilisé par l'environnement d'exécution de votre agent. Il accorde à l'exécution de votre agent les autorisations nécessaires pour invoquer les API d'exécution des tâches Amazon SageMaker AI lors de la personnalisation du modèle pour la génération d'échantillons, la réalisation de trajectoires et la soumission des récompenses.

**Topics**
+ [AWS stratégie gérée : AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)
+ [Amazon SageMaker AI met à jour les politiques gérées d'exécution des tâches SageMaker AI](#security-iam-awsmanpol-job-runtime-updates)

## AWS stratégie gérée : AmazonSageMakerJobRuntimeAccess
<a name="security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess"></a>

Utilisez cette politique pour donner à votre agent d'exécution les autorisations nécessaires pour invoquer les API d'exécution des tâches SageMaker AI lors de la personnalisation du modèle pour la génération d'échantillons, l'achèvement de la trajectoire et la soumission des récompenses. Cette politique limite toutes les autorisations aux ressources de votre AWS compte.

Détails de l’autorisation

Cette politique inclut les autorisations suivantes.
+ `sagemaker`— Octroie les autorisations nécessaires pour invoquer les API d'exécution des tâches, notamment pour générer des échantillons, générer des échantillons avec diffusion des réponses, terminer les déploiements et mettre à jour les récompenses sur les ressources de travail basées sur SageMaker l'IA. Octroie également l'autorisation d'appeler des API avec l'authentification par jeton du porteur.
+ `kms`— Octroie les autorisations nécessaires pour déchiffrer et générer des clés de données pour prendre en charge l'exécution du chiffrement AWS KMS pour l'apprentissage par Multi-Turn renforcement (MTRL) lorsque vous configurez une clé gérée par le client. Cette politique limite ces autorisations aux clés KMS de votre propre compte (`aws:ResourceAccount`égal à`aws:PrincipalAccount`) et exige que les intégrations de services d' SageMaker IA acheminent les demandes (`kms:ViaService`définies sur). `sagemaker.*.amazonaws.com`

```
{
    "Version": "2012-10-17",
    "Statement": [
        {
            "Sid": "SageMakerJobRuntimePermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:Sample",
                "sagemaker:SampleWithResponseStream",
                "sagemaker:CompleteRollout",
                "sagemaker:UpdateReward"
            ],
            "Resource": "arn:aws:sagemaker:*:*:job/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "BearerTokenPermissions",
            "Effect": "Allow",
            "Action": [
                "sagemaker:CallWithBearerToken"
            ],
            "Resource": "*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                }
            }
        },
        {
            "Sid": "KMSPermissionsForMTRLRuntime",
            "Effect": "Allow",
            "Action": [
                "kms:Decrypt",
                "kms:GenerateDataKey"
            ],
            "Resource": "arn:aws:kms:*:*:key/*",
            "Condition": {
                "StringEquals": {
                    "aws:ResourceAccount": "${aws:PrincipalAccount}"
                },
                "StringLike": {
                    "kms:ViaService": "sagemaker.*.amazonaws.com"
                }
            }
        }
    ]
}
```

Pour plus d'informations sur cette politique, consultez [ AmazonSageMakerJobRuntimeAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AmazonSageMakerJobRuntimeAccess.html) le AWS Managed Policy Reference Guide.

## Amazon SageMaker AI met à jour les politiques gérées d'exécution des tâches SageMaker AI
<a name="security-iam-awsmanpol-job-runtime-updates"></a>

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SageMaker AI depuis qu'Amazon SageMaker AI a commencé à suivre ces modifications.


**Historique des versions de la politique**  

| Politique | Version | Modifier | Date | 
| --- | --- | --- | --- | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess)— Mis à jour | 2 | Ajout `kms:Decrypt` et `kms:GenerateDataKey` autorisations permettant de prendre en charge le chiffrement AWS KMS pour l'exécution de l'apprentissage par Multi-Turn renforcement (MTRL). Les autorisations sont limitées aux clés KMS de votre propre compte et limitées aux demandes acheminées via des intégrations de services d' SageMaker IA. | 07 août 2026 | 
| [AmazonSageMakerJobRuntimeAccess](#security-iam-awsmanpol-AmazonSageMakerJobRuntimeAccess) : nouvelle politique | 1 | Politique initiale | 4 juin 2026 | 