AmazonSageMakerModelRegistryFullAccess - AWS Policy gestita

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AmazonSageMakerModelRegistryFullAccess

Descrizione: Questa è una nuova politica gestita per Model Registry in Sagemaker. Questa politica è una politica autonoma che può essere associata al ruolo utente per accedere alle funzionalità relative al Model Registry in Sagemaker.

AmazonSageMakerModelRegistryFullAccessè una politica gestita.AWS

Utilizzo di questa politica

Puoi collegarti AmazonSageMakerModelRegistryFullAccess ai tuoi utenti, gruppi e ruoli.

Dettagli della politica

  • Tipo: politica AWS gestita

  • Ora di creazione: 13 aprile 2023, 05:20 UTC

  • Ora modificata: 6 giugno 2024, 18:48 UTC

  • ARN: arn:aws:iam::aws:policy/AmazonSageMakerModelRegistryFullAccess

Versione della politica

Versione della politica: v2 (predefinita)

La versione predefinita della politica è la versione che definisce le autorizzazioni per la politica. Quando un utente o un ruolo con la politica effettua una richiesta di accesso a una AWS risorsa, AWS controlla la versione predefinita della politica per determinare se consentire la richiesta.

Documento di policy JSON

{ "Version" : "2012-10-17", "Statement" : [ { "Sid" : "AmazonSageMakerModelRegistrySageMakerReadPermission", "Effect" : "Allow", "Action" : [ "sagemaker:DescribeAction", "sagemaker:DescribeInferenceRecommendationsJob", "sagemaker:DescribeModelPackage", "sagemaker:DescribeModelPackageGroup", "sagemaker:DescribePipeline", "sagemaker:DescribePipelineExecution", "sagemaker:ListAssociations", "sagemaker:ListArtifacts", "sagemaker:ListModelMetadata", "sagemaker:ListModelPackages", "sagemaker:Search", "sagemaker:GetSearchSuggestions" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistrySageMakerWritePermission", "Effect" : "Allow", "Action" : [ "sagemaker:AddTags", "sagemaker:CreateModel", "sagemaker:CreateModelPackage", "sagemaker:CreateModelPackageGroup", "sagemaker:CreateEndpoint", "sagemaker:CreateEndpointConfig", "sagemaker:CreateInferenceRecommendationsJob", "sagemaker:DeleteModelPackage", "sagemaker:DeleteModelPackageGroup", "sagemaker:DeleteTags", "sagemaker:UpdateModelPackage" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistryS3GetPermission", "Effect" : "Allow", "Action" : [ "s3:GetObject" ], "Resource" : [ "arn:aws:s3:::*SageMaker*", "arn:aws:s3:::*Sagemaker*", "arn:aws:s3:::*sagemaker*" ] }, { "Sid" : "AmazonSageMakerModelRegistryS3ListPermission", "Effect" : "Allow", "Action" : [ "s3:ListBucket", "s3:ListAllMyBuckets" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistryECRReadPermission", "Effect" : "Allow", "Action" : [ "ecr:BatchGetImage", "ecr:DescribeImages" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistryIAMPassRolePermission", "Effect" : "Allow", "Action" : [ "iam:PassRole" ], "Resource" : "arn:aws:iam::*:role/*", "Condition" : { "StringEquals" : { "iam:PassedToService" : "sagemaker.amazonaws.com" } } }, { "Sid" : "AmazonSageMakerModelRegistryTagReadPermission", "Effect" : "Allow", "Action" : [ "tag:GetResources" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistryResourceGroupGetPermission", "Effect" : "Allow", "Action" : [ "resource-groups:GetGroupQuery" ], "Resource" : "arn:aws:resource-groups:*:*:group/*" }, { "Sid" : "AmazonSageMakerModelRegistryResourceGroupListPermission", "Effect" : "Allow", "Action" : [ "resource-groups:ListGroupResources" ], "Resource" : "*" }, { "Sid" : "AmazonSageMakerModelRegistryResourceGroupWritePermission", "Effect" : "Allow", "Action" : [ "resource-groups:CreateGroup", "resource-groups:Tag" ], "Resource" : "arn:aws:resource-groups:*:*:group/*", "Condition" : { "ForAnyValue:StringEquals" : { "aws:TagKeys" : "sagemaker:collection" } } }, { "Sid" : "AmazonSageMakerModelRegistryResourceGroupDeletePermission", "Effect" : "Allow", "Action" : "resource-groups:DeleteGroup", "Resource" : "arn:aws:resource-groups:*:*:group/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/sagemaker:collection" : "true" } } }, { "Sid" : "AmazonSageMakerModelRegistryResourceKMSPermission", "Effect" : "Allow", "Action" : [ "kms:CreateGrant", "kms:DescribeKey", "kms:GenerateDataKey", "kms:Decrypt" ], "Resource" : "arn:aws:kms:*:*:key/*", "Condition" : { "StringEquals" : { "aws:ResourceTag/sagemaker" : "true" }, "StringLike" : { "kms:ViaService" : "sagemaker.*.amazonaws.com" } } } ] }

Ulteriori informazioni