Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
AWS policy gestite per il runtime dei job SageMaker AI
Allega questa policy al ruolo IAM utilizzato dal runtime dell'agente. Concede all'agent runtime le autorizzazioni necessarie per richiamare le API di Amazon SageMaker AI Job Runtime durante la personalizzazione del modello per la generazione di campioni, il completamento della traiettoria e l'invio delle ricompense.
Argomenti
AWS policy gestita: AmazonSageMakerJobRuntimeAccess
Utilizza questa policy per concedere al runtime dell'agente le autorizzazioni per richiamare le API SageMaker AI Job Runtime durante la personalizzazione del modello per la generazione di campioni, il completamento della traiettoria e l'invio delle ricompense. Questa politica limita tutte le autorizzazioni alle risorse all'interno del tuo account. AWS
Dettagli delle autorizzazioni
Questa policy include le seguenti autorizzazioni:
-
sagemaker— Concede le autorizzazioni per richiamare le API di esecuzione dei lavori, tra cui la generazione di esempi, la generazione di esempi con streaming di risposte, il completamento delle implementazioni e l'aggiornamento dei premi sulle risorse di lavoro di intelligenza artificiale. SageMaker Concede inoltre le autorizzazioni per chiamare le API con l'autenticazione con token al portatore. -
kms— Concede le autorizzazioni per decrittografare e generare chiavi di dati per supportare la crittografia AWS KMS per il runtime di Multi-Turn Reinforcement Learning (MTRL) quando si configura una chiave gestita dal cliente. Questa policy limita queste autorizzazioni alle chiavi KMS del tuo account (èaws:ResourceAccountugualeaws:PrincipalAccount) e richiede che le integrazioni dei servizi di intelligenza artificiale indirizzino le richieste (impostate su). SageMakerkms:ViaServicesagemaker.*.amazonaws.com
{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }
Per ulteriori informazioni su questa policy, consulta la Managed Policy Reference AmazonSageMakerJobRuntimeAccess Guide. AWS
Aggiornamenti di Amazon SageMaker SageMaker AI alle policy gestite in fase di esecuzione dei lavori di intelligenza artificiale
Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amazon SageMaker AI da quando Amazon SageMaker AI ha iniziato a tracciare queste modifiche.
| Policy | Versione | Modifica | Data |
|---|---|---|---|
|
AmazonSageMakerJobRuntimeAccess— Aggiornato |
2 |
Sono state aggiunte |
07 agosto 2026 |
|
AmazonSageMakerJobRuntimeAccess: nuova policy |
1 |
Policy iniziale |
4 giugno 2026 |