Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Les mandataires IAM qui exécutent des requêtes Athena ML doivent être autorisés à effectuer l'action sagemaker:invokeEndpoint
pour les points de terminaison Sagemaker qu'ils utilisent. Incluez une déclaration de politique similaire à la suivante dans les politiques d'autorisations basées sur l'identité attachées aux identités utilisateur. En outre, attachez la politique AWS politique gérée : AmazonAthenaFullAccess, qui accorde un accès complet aux actions Athena, ou une politique en ligne modifiée qui autorise un sous-ensemble d'actions.
Remplacez arn:aws:sagemaker:
dans l'exemple par le ARN ou ARNs des points de terminaison du modèle à utiliser dans les requêtes. Pour plus d'informations, consultez la section Actions, ressources et clés de condition pour l' SageMaker IA dans la référence d'autorisation de service.region
:AWSAcctID
:ModelEndpoint
{
"Effect": "Allow",
"Action": [
"sagemaker:invokeEndpoint"
],
"Resource": "arn:aws:sagemaker:us-west-2
:123456789012
:workteam/public-crowd/default
"
}
Chaque fois que vous utilisez des IAM politiques, assurez-vous de suivre les IAM meilleures pratiques. Pour plus d'informations, consultez la section Bonnes pratiques en matière de sécurité IAM dans le guide de IAM l'utilisateur.