View a markdown version of this page

AWS policy gestite per il runtime dei job SageMaker AI - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS policy gestite per il runtime dei job SageMaker AI

Allega questa policy al ruolo IAM utilizzato dal runtime dell'agente. Concede all'agent runtime le autorizzazioni necessarie per richiamare le API di Amazon SageMaker AI Job Runtime durante la personalizzazione del modello per la generazione di campioni, il completamento della traiettoria e l'invio delle ricompense.

AWS policy gestita: AmazonSageMakerJobRuntimeAccess

Utilizza questa policy per concedere al runtime dell'agente le autorizzazioni per richiamare le API SageMaker AI Job Runtime durante la personalizzazione del modello per la generazione di campioni, il completamento della traiettoria e l'invio delle ricompense. Questa politica limita tutte le autorizzazioni alle risorse all'interno del tuo account. AWS

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • sagemaker— Concede le autorizzazioni per richiamare le API di esecuzione dei lavori, tra cui la generazione di esempi, la generazione di esempi con streaming di risposte, il completamento delle implementazioni e l'aggiornamento dei premi sulle risorse di lavoro di intelligenza artificiale. SageMaker Concede inoltre le autorizzazioni per chiamare le API con l'autenticazione con token al portatore.

  • kms— Concede le autorizzazioni per decrittografare e generare chiavi di dati per supportare la crittografia AWS KMS per il runtime di Multi-Turn Reinforcement Learning (MTRL) quando si configura una chiave gestita dal cliente. Questa policy limita queste autorizzazioni alle chiavi KMS del tuo account (è aws:ResourceAccount ugualeaws:PrincipalAccount) e richiede che le integrazioni dei servizi di intelligenza artificiale indirizzino le richieste (impostate su). SageMaker kms:ViaService sagemaker.*.amazonaws.com

{ "Version": "2012-10-17", "Statement": [ { "Sid": "SageMakerJobRuntimePermissions", "Effect": "Allow", "Action": [ "sagemaker:Sample", "sagemaker:SampleWithResponseStream", "sagemaker:CompleteRollout", "sagemaker:UpdateReward" ], "Resource": "arn:aws:sagemaker:*:*:job/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "BearerTokenPermissions", "Effect": "Allow", "Action": [ "sagemaker:CallWithBearerToken" ], "Resource": "*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" } } }, { "Sid": "KMSPermissionsForMTRLRuntime", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:GenerateDataKey" ], "Resource": "arn:aws:kms:*:*:key/*", "Condition": { "StringEquals": { "aws:ResourceAccount": "${aws:PrincipalAccount}" }, "StringLike": { "kms:ViaService": "sagemaker.*.amazonaws.com" } } } ] }

Per ulteriori informazioni su questa policy, consulta la Managed Policy Reference AmazonSageMakerJobRuntimeAccess Guide. AWS

Aggiornamenti di Amazon SageMaker SageMaker AI alle policy gestite in fase di esecuzione dei lavori di intelligenza artificiale

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amazon SageMaker AI da quando Amazon SageMaker AI ha iniziato a tracciare queste modifiche.

Cronologia delle versioni delle politiche
Policy Versione Modifica Data

AmazonSageMakerJobRuntimeAccess— Aggiornato

2

Sono state aggiunte kms:Decrypt le kms:GenerateDataKey autorizzazioni per supportare la crittografia AWS KMS per il runtime di Multi-Turn Reinforcement Learning (MTRL). Le autorizzazioni si limitano alle chiavi KMS del tuo account e sono limitate alle richieste inoltrate tramite integrazioni di servizi di intelligenza artificiale. SageMaker

07 agosto 2026

AmazonSageMakerJobRuntimeAccess: nuova policy

1

Policy iniziale

4 giugno 2026