Octroi à vos utilisateurs des autorisations nécessaires pour créer des modèles de prédiction d'image et de texte personnalisés - Amazon SageMaker

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Octroi à vos utilisateurs des autorisations nécessaires pour créer des modèles de prédiction d'image et de texte personnalisés

Important

Les IAM politiques personnalisées qui autorisent Amazon SageMaker Studio ou Amazon SageMaker Studio Classic à créer des SageMaker ressources Amazon doivent également accorder des autorisations pour ajouter des balises à ces ressources. L'autorisation d'ajouter des balises aux ressources est requise car Studio et Studio Classic balisent automatiquement toutes les ressources qu'ils créent. Si une IAM politique autorise Studio et Studio Classic à créer des ressources mais n'autorise pas le balisage, des erreurs « AccessDenied » peuvent se produire lors de la tentative de création de ressources. Pour de plus amples informations, veuillez consulter Fournir des autorisations pour le balisage des ressources SageMaker.

AWS Politiques gérées pour Amazon SageMakerqui donnent des autorisations pour créer des SageMaker ressources incluent déjà des autorisations pour ajouter des balises lors de la création de ces ressources.

Dans Amazon SageMaker Canvas, vous pouvez créer des modèles personnalisés pour répondre aux besoins spécifiques de votre entreprise. Parmi ces types de modèles personnalisés figurent la prédiction d'image à étiquette unique et la prédiction de texte multi-catégories. Les autorisations permettant de créer ces types de modèles sont incluses dans la politique appelée AWS Identity and Access Management (IAM) AmazonSageMakerCanvasFullAccess, qui SageMaker s'attache par défaut au rôle d'IAMexécution de votre utilisateur si vous laissez les autorisations de base Canvas activées.

Toutefois, si vous utilisez une IAM configuration personnalisée, vous devez explicitement ajouter des autorisations au rôle d'IAMexécution de votre utilisateur afin qu'il puisse créer des types de modèles de prédiction d'image et de texte personnalisés. Pour accorder les autorisations nécessaires à la création de modèles de prédiction d'image et de texte, consultez la section suivante pour découvrir comment attacher une politique d'autorisations de moindre privilège à votre rôle.

Pour ajouter les autorisations au IAM rôle de l'utilisateur, procédez comme suit :

  1. Accédez à la console IAM.

  2. Sélectionnez Roles (Rôles).

  3. Dans le champ de recherche, recherchez le IAM rôle de l'utilisateur par son nom et sélectionnez-le.

  4. Sur la page du rôle de l'utilisateur, sous Permissions (Autorisations), choisissez Add permissions (Ajouter des autorisations).

  5. Choisissez Create inline policy (Créer une politique en ligne).

  6. Sélectionnez l'JSONonglet, puis collez la politique de moindre autorisation suivante dans l'éditeur.

    { "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "sagemaker:CreateAutoMLJobV2", "sagemaker:DescribeAutoMLJobV2" ], "Resource": "*" } ] }
  7. Sélectionnez Review policy (Examiner une politique).

  8. Dans le champ Nom, entrez le nom de votre stratégie.

  9. Choisissez Create Policy (Créer une politique).

Pour plus d'informations sur les politiques AWS gérées, voir Politiques gérées et politiques intégrées dans le Guide de l'IAMutilisateur.