Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Quando configuri il controllo dell'accesso e scrivi policy di autorizzazione che puoi collegare a un'identità IAM (una policy basata su identità), utilizza la seguente tabella come riferimento. La tabella elenca ogni operazione dell'API Amazon SageMaker AI, le azioni corrispondenti per le quali puoi concedere le autorizzazioni per eseguire l'azione e la AWS risorsa per la quale puoi concedere le autorizzazioni. Puoi specificare le azioni nel campo Action
della policy e il valore della risorsa nel campo Resource
.
Nota
Salvo per le API ListTags
, le limitazioni a livello di risorsa non sono disponibili per le chiamate List-
. Qualsiasi utente chiamando un'API List-
vedrà tutte le risorse di quel tipo nell'account.
Per esprimere le condizioni nelle tue politiche di Amazon SageMaker AI, puoi utilizzare chiavi di condizione AWS-wide. Per un elenco completo delle chiavi AWS-wide, consulta Available Keys nel Service Authorization Reference.
avvertimento
Alcune azioni SageMaker API potrebbero essere ancora accessibili tramite. Search API
Ad esempio, se un utente ha una policy IAM che nega le autorizzazioni a una Describe
chiamata per una particolare risorsa SageMaker AI, quell'utente può comunque accedere alle informazioni descrittive tramite l'API di ricerca. Per limitare completamente l'accesso utente alle chiamate Describe
, devi limitare anche l'accesso all'API di Search. Per un elenco di risorse SageMaker AI accessibili tramite l'API di ricerca, consulta l'SageMaker AI Search AWS CLI
Command Reference.
Utilizzare le barre di scorrimento per visualizzare il resto della tabella.
Operazioni dell'API Amazon SageMaker AI e autorizzazioni richieste per le azioni
Operazioni delle API Amazon SageMaker AI | Autorizzazioni necessarie (azioni API) | Risorse |
---|---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
arn:aws:sagemaker: |
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
arn:aws:sagemaker: |
|
Richiesta se viene specificata una chiave gestita dal cliente KMS per:
Necessario per creare un dominio che supporti RStudio:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono obbligatorie solo se si specifica una chiave di crittografia:
|
|
|
La seguente autorizzazione è richiesta solo se una qualsiasi classe
|
|
|
|
|
|
|
|
|
saggista: CreateLabelingJob obiettivo: PassRole |
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono obbligatorie solo se si specifica un VPC per l'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se si specifica una chiave di crittografia:
Le seguenti autorizzazioni sono obbligatorie solo se si specifica un Secrets Manager di AWS per accedere a un repository Git privato:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
La seguente autorizzazione è obbligatoria solo se è stato specificato un VPC per l'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se è stata specificata una chiave di crittografia al momento della creazione dell'istanza del notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
arn:aws:sagemaker: |
|
|
arn:aws:sagemaker: |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
* |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Le seguenti autorizzazioni sono obbligatorie solo se è stato specificato un VPC al momento della creazione dell'istanza del notebook:
Le seguenti autorizzazioni sono obbligatorie solo se è stata specificata una chiave di crittografia al momento della creazione dell'istanza del notebook:
La seguente autorizzazione è obbligatoria solo se si specifica un Secrets Manager di AWS per accedere a un repository Git privato al momento della creazione dell'istanza del notebook:
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|