View a markdown version of this page

AWS Politiche gestite per le SageMaker condutture - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS Politiche gestite per le SageMaker condutture

Queste politiche AWS gestite aggiungono le autorizzazioni necessarie per utilizzare SageMaker Pipelines. Le policy sono disponibili nel tuo AWS account e vengono utilizzate dai ruoli di esecuzione creati dalla console SageMaker AI.

AWS politica gestita: AmazonSageMakerPipelinesIntegrations

Questa policy AWS gestita concede le autorizzazioni comunemente necessarie per utilizzare le fasi di callback e le fasi Lambda in Pipelines. SageMaker La policy viene aggiunta a AmazonSageMaker-ExecutionRole quella creata al momento dell'accesso ad Amazon Studio Classic. SageMaker La policy può essere collegata a qualsiasi ruolo utilizzato per la creazione o l'esecuzione di una pipeline.

Questa policy concede le autorizzazioni AWS Lambda, Amazon Simple Queue Service (Amazon SQS) EventBridge, Amazon e IAM appropriate necessarie per creare pipeline che richiamano funzioni Lambda o includono passaggi di callback, che possono essere utilizzate per fasi di approvazione manuale o per eseguire carichi di lavoro personalizzati.

Le autorizzazioni Amazon SQS consentono di creare la coda Amazon SQS necessaria per ricevere messaggi di richiamata e anche per inviare messaggi a quella coda.

Le autorizzazioni Lambda consentono di creare, leggere, aggiornare ed eliminare le funzioni Lambda utilizzate nelle fasi delle pipeline e anche di richiamare tali funzioni Lambda.

Questa policy concede le autorizzazioni di Amazon EMR necessarie per eseguire una fase Amazon EMR delle pipeline.

Dettagli delle autorizzazioni

Questa policy include le seguenti autorizzazioni:

  • elasticmapreduce: consente di leggere, aggiungere e annullare le fasi in un cluster Amazon EMR in esecuzione. Consente di leggere, creare e terminare un nuovo cluster Amazon EMR.

  • events— Leggi, crea, aggiorna e aggiungi obiettivi a una regola denominata e. EventBridge SageMakerPipelineExecutionEMRStepStatusUpdateRule SageMakerPipelineExecutionEMRClusterStatusUpdateRule

  • iam— Trasferisci un ruolo IAM al servizio AWS Lambda, Amazon EMR e Amazon EC2.

  • lambda: consente di creare, leggere, aggiornare, eliminare e richiamare funzioni Lambda. Queste autorizzazioni sono limitate alle funzioni il cui nome include "sagemaker".

  • sqs: consente di creare una coda Amazon SQS e di inviare un messaggio Amazon SQS. Queste autorizzazioni sono limitate alle code il cui nome include "sagemaker".

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "lambda:CreateFunction", "lambda:DeleteFunction", "lambda:GetFunction", "lambda:InvokeFunction", "lambda:UpdateFunctionCode" ], "Resource": [ "arn:aws:lambda:*:*:function:*sagemaker*", "arn:aws:lambda:*:*:function:*sageMaker*", "arn:aws:lambda:*:*:function:*SageMaker*" ] }, { "Effect": "Allow", "Action": [ "sqs:CreateQueue", "sqs:SendMessage" ], "Resource": [ "arn:aws:sqs:*:*:*sagemaker*", "arn:aws:sqs:*:*:*sageMaker*", "arn:aws:sqs:*:*:*SageMaker*" ] }, { "Effect": "Allow", "Action": [ "iam:PassRole" ], "Resource": "arn:aws:iam::*:role/*", "Condition": { "StringEquals": { "iam:PassedToService": [ "lambda.amazonaws.com", "elasticmapreduce.amazonaws.com", "ec2.amazonaws.com" ] } } }, { "Effect": "Allow", "Action": [ "events:DescribeRule", "events:PutRule", "events:PutTargets" ], "Resource": [ "arn:aws:events:*:*:rule/SageMakerPipelineExecutionEMRStepStatusUpdateRule", "arn:aws:events:*:*:rule/SageMakerPipelineExecutionEMRClusterStatusUpdateRule" ] }, { "Effect": "Allow", "Action": [ "elasticmapreduce:AddJobFlowSteps", "elasticmapreduce:CancelSteps", "elasticmapreduce:DescribeStep", "elasticmapreduce:RunJobFlow", "elasticmapreduce:DescribeCluster", "elasticmapreduce:TerminateJobFlows", "elasticmapreduce:ListSteps" ], "Resource": [ "arn:aws:elasticmapreduce:*:*:cluster/*" ] } ] }

Aggiornamenti di Amazon SageMaker AI alle policy gestite di SageMaker AI Pipelines

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite per Amazon SageMaker AI da quando questo servizio ha iniziato a tracciare queste modifiche.

Policy Versione Modifica Data

AmazonSageMakerPipelinesIntegrations - Aggiornamento a una policy esistente

3

Aggiunte le autorizzazioni per elasticmapreduce:RunJobFlows, elasticmapreduce:TerminateJobFlows, elasticmapreduce:ListSteps e elasticmapreduce:DescribeCluster.

17 febbraio 2023

AmazonSageMakerPipelinesIntegrations - Aggiornamento a una policy esistente

2

Aggiunte le autorizzazioni per lambda:GetFunction, events:DescribeRule, events:PutRule, events:PutTargets, elasticmapreduce:AddJobFlowSteps, elasticmapreduce:CancelSteps e elasticmapreduce:DescribeStep.

20 aprile 2022

AmazonSageMakerPipelinesIntegrations - Nuova politica

1

Policy iniziale

30 luglio 2021