Amazon のアクション、リソース、および条件キー SageMaker - サービス認証リファレンス

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon のアクション、リソース、および条件キー SageMaker

Amazon SageMaker (service prefix:sagemaker) は、IAM アクセス権限ポリシーで使用するために、以下のサービス固有のリソース、アクション、および条件コンテキストキーを提供しています。

リファレンス:

Amazon が定義するアクション SageMaker

IAM ポリシーステートメントの Action エレメントでは、以下のアクションを指定できます。ポリシーを使用して、 AWSでオペレーションを実行するアクセス許可を付与します。ポリシーでアクションを使用する場合は、通常、同じ名前の API オペレーションまたは CLI コマンドへのアクセスを許可または拒否します。ただし、場合によっては、1 つのアクションによって複数のオペレーションへのアクセスが制御されます。あるいは、いくつかのオペレーションはいくつかの異なるアクションを必要とします。

[アクション] テーブルの [リソースタイプ] 列は、各アクションがリソースレベルの許可をサポートしているかどうかを示します。この列に値がない場合は、ポリシーステートメントの Resource 要素で、ポリシーが適用されるすべてのリソース (「*」) を指定する必要があります。列にリソースタイプが含まれる場合、そのアクションを含むステートメントでそのタイプの ARN を指定できます。アクションで 1 つ以上のリソースが必須となっている場合、呼び出し元には、それらのリソースを伴うアクションを使用するための許可が付与されている必要があります。必須リソースは、アスタリスク (*) でテーブルに示されています。IAM ポリシーの Resource 要素でリソースアクセスを制限する場合は、必要なリソースタイプごとに ARN またはパターンを含める必要があります。一部のアクションでは、複数のリソースタイプがサポートされています。リソースタイプがオプション (必須として示されていない) の場合、オプションのリソースタイプのいずれかを使用することを選択できます。

[アクション] テーブルの [条件キー] 列には、ポリシーステートメントの Condition 要素で指定できるキーが含まれます。サービスのリソースに関連付けられている条件キーの詳細については、[リソースタイプ] テーブルの [条件キー] 列を参照してください。

注記

リソース条件キーは、リソースタイプテーブルに一覧表示されています。アクションに適用されるリソースタイプへのリンクは、[アクション] テーブルの [リソースタイプ (* 必須)] 列にあります。[リソースタイプ] テーブルのリソースタイプには、[アクション] テーブルのアクションに適用されるリソース条件キーである、[条件キー] 列が含まれています。

以下の表の列の詳細については、「アクションテーブル」を参照してください。

アクション 説明 アクセスレベル リソースタイプ (* 必須) 条件キー 依存アクション
AddAssociation 系統エンティティ (アーティファクト、コンテキスト、アクション、実験 experiment-trial-component) を相互に関連付ける権限を付与します 書き込み

action*

artifact*

context*

experiment*

experiment-trial-component*

AddTags 指定した Amazon SageMaker リソースの 1 つ以上のタグを追加または上書きする権限を付与します タグ付け

action

algorithm

app

app-image-config

artifact

automl-job

cluster

code-repository

compilation-job

context

data-quality-job-definition

device

device-fleet

domain

edge-deployment-plan

edge-packaging-job

endpoint

endpoint-config

experiment

experiment-trial

experiment-trial-component

feature-group

flow-definition

human-task-ui

hyper-parameter-tuning-job

image

inference-component

inference-recommendations-job

labeling-job

model

model-bias-job-definition

model-card

model-explainability-job-definition

model-package

model-package-group

model-quality-job-definition

monitoring-schedule

notebook-instance

pipeline

processing-job

project

space

studio-lifecycle-config

training-job

transform-job

user-profile

workteam

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:TaggingAction

AssociateTrialComponent トライアルコンポーネントとトライアルを関連付ける許可を付与 書き込み

experiment-trial*

experiment-trial-component*

BatchDescribeModelPackage 1 つまたは複数の情報を記述する権限を付与します。 ModelPackages 読み取り

model-package*

BatchGetMetrics [アクセス許可のみ] SageMaker トレーニングジョブやトライアルコンポーネントなどのリソースに関連する指標を取得する権限を付与します。この時点でこの API は公開されていませんが、管理者はこのアクションを制御できます。 読み込み

experiment-trial-component*

training-job*

BatchGetRecord 1 つまたは複数の特徴グループからレコードのバッチを取得するアクセス許可を付与 読み取り

feature-group*

BatchPutMetrics トレーニングJob SageMaker やトライアルコンポーネントなどのリソースに関連する指標を公開する権限を付与します 書き込み

experiment-trial-component*

training-job*

CreateAction アクションを作成する許可を付与 書き込み

action*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAlgorithm アルゴリズムを作成する許可を付与 書き込み

algorithm*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateApp SageMaker UserProfile またはスペース用のアプリを作成する権限を付与します。 書き込み

app*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:ImageArns

sagemaker:ImageVersionArns

sagemaker:OwnerUserProfileArn

sagemaker:SpaceSharingType

CreateAppImageConfig を作成する権限を付与します AppImageConfig 書き込み

app-image-config*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateArtifact Artifact を作成する許可を付与 書き込み

artifact*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateAutoMLJob AutoML ジョブを作成する許可を付与 書き込み

automl-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InterContainerTrafficEncryption

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateAutoMLJobV2 V2 AutoML ジョブを作成するための許可を付与 書き込み

automl-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InterContainerTrafficEncryption

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateCluster SageMaker HyperPod クラスターを作成する権限を付与します。 書き込み

cluster*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCodeRepository を作成する権限を付与します CodeRepository 書き込み

code-repository*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateCompilationJob コンパイルジョブを作成する許可を付与 書き込み

compilation-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateContext コンテキストを作成する許可を付与 書き込み

context*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDataQualityJobDefinition データ品質のジョブ定義を作成する許可を付与 書き込み

data-quality-job-definition*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateDeviceFleet デバイスフリートを作成するアクセス許可を付与 書き込み

device-fleet*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateDomain SageMaker Studio のドメインを作成する権限を付与します。 書き込み

domain*

iam:CreateServiceLinkedRole

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:AppNetworkAccessType

sagemaker:InstanceTypes

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

sagemaker:DomainSharingOutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:ImageArns

sagemaker:ImageVersionArns

CreateEdgeDeploymentPlan エッジデプロイ計画を作成するアクセス許可を付与 書き込み

edge-deployment-plan*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEdgeDeploymentStage エッジデプロイステージを作成するアクセス許可を付与 書き込み

edge-deployment-plan*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEdgePackagingJob エッジパッケージングジョブを作成するアクセス許可を付与 書き込み

edge-packaging-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEndpoint リクエストで指定したエンドポイント設定を使用してエンドポイントを作成する許可を付与 書き込み

endpoint*

sagemaker:AddTags

endpoint-config*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateEndpointConfig Amazon SageMaker ホスティングサービスを使用してデプロイできるエンドポイント設定を作成する権限を付与します 書き込み

endpoint-config*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:AcceleratorTypes

sagemaker:InstanceTypes

sagemaker:ModelArn

sagemaker:VolumeKmsKey

sagemaker:ServerlessMaxConcurrency

sagemaker:ServerlessMemorySize

sagemaker:NetworkIsolation

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateExperiment 実験を作成する許可を付与 書き込み

experiment*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateFeatureGroup 特徴グループを作成する許可を付与 書き込み

feature-group*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:FeatureGroupOnlineStoreKmsKey

sagemaker:FeatureGroupOfflineStoreKmsKey

sagemaker:FeatureGroupOfflineStoreS3Uri

sagemaker:FeatureGroupEnableOnlineStore

sagemaker:FeatureGroupOfflineStoreConfig

sagemaker:FeatureGroupDisableGlueTableCreation

CreateFlowDefinition ヒューマンワークフローの設定を定義するフロー定義を作成する許可を付与 書き込み

flow-definition*

iam:PassRole

sagemaker:AddTags

sagemaker:WorkteamArn

sagemaker:WorkteamType

aws:RequestTag/${TagKey}

aws:TagKeys

CreateHub ハブを作成する許可を付与 書き込み

hub*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateHumanTaskUi ヒューマンレビューワークフローのユーザーインターフェイスに使用する設定を定義する許可を付与 書き込み

human-task-ui*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateHyperParameterTuningJob Amazon を使用してデプロイできるハイパーパラメータチューニングジョブを作成する権限を付与します SageMaker 書き込み

hyper-parameter-tuning-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:FileSystemAccessMode

sagemaker:FileSystemDirectoryPath

sagemaker:FileSystemId

sagemaker:FileSystemType

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateImage イメージを作成する権限を付与します。 SageMaker 書き込み

image*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateImageVersion を作成する権限を付与します SageMaker ImageVersion 書き込み

image*

CreateInferenceComponent エンドポイントで推論コンポーネントを作成する許可を付与 書き込み

endpoint*

sagemaker:AddTags

inference-component*

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:ModelArn

CreateInferenceExperiment 推論実験を作成する許可を付与 書き込み

inference-experiment*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateInferenceRecommendationsJob 推論レコメンデーションジョブを作成するためのアクセス許可を付与 書き込み

inference-recommendations-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateLabelingJob ラベリングジョブを開始する許可を付与。ラベル付けジョブは、ラベル付けされていないデータを取り込み、ラベルの付いたデータを出力として生成します。このデータはモデルのトレーニングに使用できます。 SageMaker 書き込み

labeling-job*

iam:PassRole

sagemaker:AddTags

sagemaker:WorkteamArn

sagemaker:WorkteamType

sagemaker:VolumeKmsKey

sagemaker:OutputKmsKey

aws:RequestTag/${TagKey}

aws:TagKeys

CreateLineageGroupPolicy 系統グループポリシーを作成または更新する許可を付与 書き込み
CreateModel Amazon SageMaker でモデルを作成する権限を付与します。このリクエストでは、モデルの名前を指定し、1 つ以上のコンテナを記述 書き込み

model*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:NetworkIsolation

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateModelBiasJobDefinition モデルバイアスのジョブ定義を作成する許可を付与 書き込み

model-bias-job-definition*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateModelCard モデルカードを作成する許可を付与 書き込み

model-card*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateModelCardExportJob モデルカード用のエクスポートジョブを作成する許可を付与 書き込み

model-card*

CreateModelExplainabilityJobDefinition モデル説明可能性のジョブ定義を作成する許可を付与 書き込み

model-explainability-job-definition*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateModelPackage を作成する権限を付与します ModelPackage 書き込み

model-package

sagemaker:AddTags

model-package-group

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:ModelApprovalStatus

sagemaker:CustomerMetadataProperties/${MetadataKey}

CreateModelPackageGroup を作成する権限を付与します ModelPackageGroup 書き込み

model-package-group*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateModelQualityJobDefinition モデル品質のジョブ定義を作成する許可を付与 書き込み

model-quality-job-definition*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateMonitoringSchedule モニタリングスケジュールを作成する許可を付与 書き込み

monitoring-schedule*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateNotebookInstance Amazon SageMaker ノートブックインスタンスを作成する権限を付与します。ノートブックインスタンスは、Jupyter Notebook 上で動作する Amazon EC2 インスタンスです。 書き込み

notebook-instance*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:AcceleratorTypes

sagemaker:DirectInternetAccess

sagemaker:InstanceTypes

sagemaker:MinimumInstanceMetadataServiceVersion

sagemaker:RootAccess

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

CreateNotebookInstanceLifecycleConfig Amazon を使用してデプロイできるノートブックインスタンスのライフサイクル設定を作成する権限を付与します SageMaker 書き込み

notebook-instance-lifecycle-config*

CreatePipeline パイプラインを作成する許可を付与 書き込み

pipeline*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreatePresignedDomainUrl が「IAM」 UserProfile の場合 AuthMode 、指定したドメインに接続するためにブラウザから使用できる URL を返す権限を付与します。 書き込み

user-profile*

CreatePresignedNotebookInstanceUrl ノートブックインスタンスに接続するためにブラウザから使用できる URL を作成する許可を付与 書き込み

notebook-instance*

CreateProcessingJob 処理ジョブを開始する許可を付与。処理が完了すると、Amazon は結果のアーティファクトとその他のオプションの出力を、指定した Amazon S3 SageMaker の場所に保存します。 書き込み

processing-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

sagemaker:InterContainerTrafficEncryption

CreateProject プロジェクトを作成する許可を付与 書き込み

project*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateSharedModel [アクセス許可のみ] Studio アプリケーションで共有モデルを作成する権限を付与します。 SageMaker 書き込み

shared-model*

CreateSpace SageMaker ドメイン用のスペースを作成する権限を付与します。 書き込み

space*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:ImageArns

sagemaker:ImageVersionArns

sagemaker:OwnerUserProfileArn

sagemaker:SpaceSharingType

CreateStudioLifecycleConfig Amazon を使用してデプロイできる Studio ライフサイクル設定を作成する権限を付与します SageMaker 書き込み

studio-lifecycle-config*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTrainingJob モデルのトレーニングジョブを開始する許可を付与。トレーニングが完了すると、Amazon は結果のモデルアーティファクトとその他のオプションの出力を、指定した Amazon S3 SageMaker の場所に保存します。 書き込み

training-job*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:FileSystemAccessMode

sagemaker:FileSystemDirectoryPath

sagemaker:FileSystemId

sagemaker:FileSystemType

sagemaker:InstanceTypes

sagemaker:InterContainerTrafficEncryption

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

sagemaker:KeepAlivePeriod

sagemaker:EnableRemoteDebug

CreateTransformJob 変換ジョブを開始する許可を付与。結果が得られたら、Amazon はそれらを指定した Amazon S3 SageMaker のロケーションに保存します。 書き込み

transform-job*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:ModelArn

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

CreateTrial トライアルを作成する許可を付与 書き込み

experiment*

sagemaker:AddTags

experiment-trial*

aws:RequestTag/${TagKey}

aws:TagKeys

CreateTrialComponent トライアルコンポーネントを作成する許可を付与 書き込み

experiment-trial-component*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateUserProfile UserProfile SageMaker ドメインを作成する権限を付与します。 書き込み

user-profile*

iam:PassRole

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:VpcSecurityGroupIds

sagemaker:InstanceTypes

sagemaker:DomainSharingOutputKmsKey

sagemaker:ImageArns

sagemaker:ImageVersionArns

CreateWorkforce 労働力を作成する許可を付与 書き込み

workforce*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

CreateWorkteam 作業チームを作成する許可を付与 書き込み

workteam*

sagemaker:AddTags

aws:RequestTag/${TagKey}

aws:TagKeys

DeleteAction アクションを削除する許可を付与 書き込み

action*

DeleteAlgorithm アルゴリズムを削除する許可を付与 書き込み

algorithm*

DeleteApp アプリケーションを削除する許可を付与。 書き込み

app*

sagemaker:OwnerUserProfileArn

sagemaker:SpaceSharingType

DeleteAppImageConfig を削除する権限を付与します AppImageConfig 書き込み

app-image-config*

DeleteArtifact Artifact を削除する許可を付与 書き込み

artifact*

DeleteAssociation 系統エンティティ (アーティファクト、コンテキスト、アクション、テスト) から別の系統エンティティ (アーティファクト、コンテキスト、アクション、エクスペリメント experiment-trial-component) への関連付けを削除する権限を付与します。 書き込み

action*

artifact*

context*

experiment*

experiment-trial-component*

DeleteCluster クラスターを削除する権限を付与します。 SageMaker HyperPod 書き込み

cluster*

DeleteCodeRepository を削除する権限を付与します CodeRepository 書き込み

code-repository*

DeleteCompilationJob コンパイルジョブを削除する許可を付与 書き込み

compilation-job*

DeleteContext コンテキストを削除する許可を付与 書き込み

context*

DeleteDataQualityJobDefinition CreateDataQualityJobDefinition API を使用して作成されたデータ品質ジョブ定義を削除する権限を付与します。 書き込み

data-quality-job-definition*

DeleteDeviceFleet デバイスフリートを削除するアクセス許可を付与 書き込み

device-fleet*

DeleteDomain ドメインを削除する許可を付与 書き込み

domain*

DeleteEdgeDeploymentPlan エッジデプロイ計画を削除するアクセス許可を付与 書き込み

edge-deployment-plan*

DeleteEdgeDeploymentStage エッジデプロイステージを削除するアクセス許可を付与 書き込み

edge-deployment-plan*

DeleteEndpoint エンドポイントを削除する許可を付与。Amazon SageMaker は、エンドポイントの作成時にデプロイされたすべてのリソースを解放します 書き込み

endpoint*

DeleteEndpointConfig CreateEndpointConfig API を使用して作成されたエンドポイント設定を削除する権限を付与します。 DeleteEndpointConfig API は指定された設定のみを削除します。設定を使用して作成されたエンドポイントは削除されません。 書き込み

endpoint-config*

DeleteExperiment 実験を削除する許可を付与 書き込み

experiment*

DeleteFeatureGroup 特徴グループを削除する許可を付与 書き込み

feature-group*

aws:RequestTag/${TagKey}

DeleteFlowDefinition 指定したフロー定義を削除する許可を付与 書き込み

flow-definition*

DeleteHub ハブを削除する許可を付与 書き込み

hub*

DeleteHubContent ハブコンテンツを削除する許可を付与 書き込み

hub*

hub-content*

DeleteHumanLoop 指定したヒューマンループを削除する許可を付与 書き込み

human-loop*

DeleteHumanTaskUi 指定したヒューマンタスクユーザーインターフェイス (ワーカータスクテンプレート) を削除する許可を付与 書き込み

human-task-ui*

DeleteHyperParameterTuningJob ハイパーパラメータチューニングジョブを削除する権限を付与します。 書き込み

hyper-parameter-tuning-job*

DeleteImage イメージを削除する権限を付与します。 SageMaker 書き込み

image*

DeleteImageVersion を削除する権限を付与します SageMaker ImageVersion 書き込み

image-version*

DeleteInferenceComponent 推論コンポーネントを削除する許可を付与 Amazon SageMaker は、推論コンポーネントの作成時に予約されていたリソースを解放します 書き込み

inference-component*

DeleteInferenceExperiment 推論実験を削除する許可を付与 書き込み

inference-experiment*

DeleteLineageGroupPolicy 系統グループポリシーを削除する許可を付与 書き込み
DeleteModel API を使用して作成されたモデルを削除する権限を付与します。 CreateModel DeleteModel API は、API を呼び出して作成した Amazon SageMaker のモデルエントリのみを削除します。 CreateModel モデル Artifact、推論コード、またはモデルの作成時に指定した IAM ロールは削除されません。 書き込み

model*

DeleteModelBiasJobDefinition API を使用して作成されたモデルバイアスジョブ定義を削除する権限を付与します。 CreateModelBiasJobDefinition 書き込み

model-bias-job-definition*

DeleteModelCard モデルカードを削除する許可を付与 書き込み

model-card*

DeleteModelExplainabilityJobDefinition API を使用して作成されたモデル説明可能性ジョブ定義を削除する権限を付与します。 CreateModelExplainabilityJobDefinition 書き込み

model-explainability-job-definition*

DeleteModelPackage を削除する権限を付与します ModelPackage 書き込み

model-package*

DeleteModelPackageGroup を削除する権限を付与します ModelPackageGroup 書き込み

model-package-group*

DeleteModelPackageGroupPolicy ModelPackageGroup ポリシーを削除する権限を付与します。 書き込み

model-package-group*

DeleteModelQualityJobDefinition CreateModelQualityJobDefinition API を使用して作成されたモデル品質ジョブ定義を削除する権限を付与します。 書き込み

model-quality-job-definition*

DeleteMonitoringSchedule モニタリングスケジュールを削除する許可を付与 書き込み

monitoring-schedule*

DeleteNotebookInstance Amazon SageMaker ノートブックインスタンスを削除する権限を付与します。ノートブックインスタンスを削除する前に、 StopNotebookInstance API を呼び出す必要があります。 書き込み

notebook-instance*

DeleteNotebookInstanceLifecycleConfig ノートブックインスタンスのライフサイクル設定を削除する許可を付与 書き込み

notebook-instance-lifecycle-config*

DeletePipeline パイプラインを削除する許可を付与 書き込み

pipeline*

DeleteProject プロジェクトを削除する許可を付与 書き込み

project*

DeleteRecord 特徴グループからレコードを削除する許可を付与 書き込み

feature-group*

DeleteResourcePolicy [アクセス許可のみ] AWS クロスアカウント共有をサポートするリソースのリソースポリシーを削除するリソースResource SageMaker Access Manager 権限を付与します 書き込み
DeleteSpace Space を削除する許可を付与 書き込み

space*

sagemaker:OwnerUserProfileArn

sagemaker:SpaceSharingType

DeleteStudioLifecycleConfig Studio ライフサイクル設定を削除するアクセス許可を付与 書き込み

studio-lifecycle-config*

DeleteTags Amazon SageMaker リソースから指定されたタグセットを削除する権限を付与します タグ付け

action

algorithm

app

app-image-config

artifact

automl-job

cluster

code-repository

compilation-job

context

data-quality-job-definition

device

device-fleet

domain

edge-deployment-plan

edge-packaging-job

endpoint

endpoint-config

experiment

experiment-trial

experiment-trial-component

feature-group

flow-definition

human-task-ui

hyper-parameter-tuning-job

image

inference-component

inference-recommendations-job

labeling-job

model

model-bias-job-definition

model-card

model-explainability-job-definition

model-package

model-package-group

model-quality-job-definition

monitoring-schedule

notebook-instance

pipeline

processing-job

project

space

studio-lifecycle-config

training-job

transform-job

user-profile

workteam

aws:TagKeys

DeleteTrial トライアルを削除する許可を付与 書き込み

experiment-trial*

DeleteTrialComponent トライアルコンポーネントを削除する許可を付与 書き込み

experiment-trial-component*

DeleteUserProfile を削除する権限を付与します UserProfile 書き込み

user-profile*

DeleteWorkforce 労働力を削除する許可を付与 書き込み

workforce*

DeleteWorkteam 作業チームを削除する許可を付与 書き込み

workteam*

DeregisterDevices デバイスのセットの登録を解除するアクセス許可を付与 書き込み

device*

DescribeAction アクションに関する情報を取得する許可を付与 読み込み

action*

DescribeAlgorithm アルゴリズムを記述する許可を付与 読み込み

algorithm*

DescribeApp アプリケーションを記述する許可を付与。 読み取り

app*

DescribeAppImageConfig を説明する権限を付与します AppImageConfig 読み取り

app-image-config*

DescribeArtifact Artifact に関する情報を取得する許可を付与 読み取り

artifact*

DescribeAutoMLJob CreateAutoMLJob API を介して作成された AutoML ジョブを記述する権限を付与します 読み取り

automl-job*

DescribeAutoMLJobV2 CreateAutoMLJobV2 API を介して作成された AutoML ジョブを記述する権限を付与します 読み取り

automl-job*

DescribeCluster クラスターに関する情報を返す権限を付与します。 SageMaker HyperPod 読み取り

cluster*

DescribeClusterNode SageMaker HyperPod クラスターノードに関する情報を返す権限を付与します。 読み取り

cluster*

DescribeCodeRepository を記述する権限を付与します CodeRepository 読み取り

code-repository*

DescribeCompilationJob コンパイルジョブに関する情報を返す許可を付与 読み込み

compilation-job*

DescribeContext コンテキストに関する情報を取得する許可を付与 読み込み

context*

DescribeDataQualityJobDefinition データ品質のジョブ定義に関する情報を返す許可を付与 読み込み

data-quality-job-definition*

DescribeDevice デバイスに関する情報にアクセスするアクセス許可を付与 読み込み

device*

DescribeDeviceFleet デバイスフリートに関する情報にアクセスするアクセス許可を付与 読み込み

device-fleet*

DescribeDomain ドメインを記述する許可を付与。 読み取り

domain*

DescribeEdgeDeploymentPlan エッジデプロイ計画に関する情報にアクセスするアクセス許可を付与 読み取り

edge-deployment-plan*

DescribeEdgePackagingJob エッジパッケージングジョブに関する情報にアクセスするアクセス許可を付与 読み込み

edge-packaging-job*

DescribeEndpoint エンドポイントの説明を返す許可を付与 読み取り

endpoint*

DescribeEndpointConfig CreateEndpointConfig API を使用して作成されたエンドポイント設定の説明を返す権限を付与します。 読み取り

endpoint-config*

DescribeExperiment 実験に関する情報を返す許可を付与 読み込み

experiment*

DescribeFeatureGroup 特徴グループに関する情報を取得する許可を付与 読み取り

feature-group*

DescribeFeatureMetadata 特徴メタデータに関する情報を取得する許可を付与 読み取り

feature-group*

DescribeFlowDefinition 指定したフロー定義に関する情報を返す許可を付与 読み取り

flow-definition*

DescribeHub ハブを記述する許可を付与 読み取り

hub*

DescribeHubContent ハブコンテンツを記述する許可を付与 読み取り

hub*

hub-content*

DescribeHumanLoop 指定したヒューマンループに関する情報を返す許可を付与 読み込み

human-loop*

DescribeHumanTaskUi 指定したヒューマンレビューワークフローのユーザーインターフェイスに関する詳細情報を返す許可を付与 読み取り

human-task-ui*

DescribeHyperParameterTuningJob API を介して作成されたハイパーパラメータチューニングジョブを記述する権限を付与します。 CreateHyperParameterTuningJob 読み取り

hyper-parameter-tuning-job*

DescribeImage イメージに関する情報を返す権限を付与します。 SageMaker 読み取り

image*

DescribeImageVersion に関する情報を返す権限を付与します SageMaker ImageVersion 読み取り

image-version*

DescribeInferenceComponent 推論コンポーネントの説明を返す許可を付与 読み取り

inference-component*

DescribeInferenceExperiment 推論実験に関する情報を取得する許可を付与 読み取り

inference-experiment*

DescribeInferenceRecommendationsJob 推論推奨ジョブに関する情報を取得するアクセス許可を付与 読み込み

inference-recommendations-job*

DescribeLabelingJob ラベリングジョブに関する情報を返す許可を付与 読み込み

labeling-job*

DescribeLineageGroup プロファイリンググループを記述する許可を付与 読み取り
DescribeModel CreateModel API を使用して作成したモデルを記述する権限を付与します。 読み取り

model*

DescribeModelBiasJobDefinition モデルバイアスのジョブ定義に関する情報を返す許可を付与 読み取り

model-bias-job-definition*

DescribeModelCard モデルカードに関する情報を取得する許可を付与 読み取り

model-card*

DescribeModelCardExportJob モデルカードのエクスポートジョブに関する情報を取得する許可を付与 読み取り

model-card-export-job*

DescribeModelExplainabilityJobDefinition モデルの説明可能性ジョブ定義に関する情報を返す許可を付与 読み取り

model-explainability-job-definition*

DescribeModelPackage を記述する権限を付与します ModelPackage 読み取り

model-package*

DescribeModelPackageGroup を記述する権限を付与します ModelPackageGroup 読み取り

model-package-group*

DescribeModelQualityJobDefinition モデル品質のジョブ定義に関する情報を返す許可を付与 読み込み

model-quality-job-definition*

DescribeMonitoringSchedule モニタリングスケジュールに関する情報を返す許可を付与 読み込み

monitoring-schedule*

DescribeNotebookInstance ノートブックインスタンスについての情報を返す許可を付与 読み取り

notebook-instance*

DescribeNotebookInstanceLifecycleConfig CreateNotebookInstanceLifecycleConfig API を介して作成されたノートブックインスタンスのライフサイクル設定を記述する権限を付与します。 読み取り

notebook-instance-lifecycle-config*

DescribePipeline パイプラインに関する情報を取得する許可を付与 読み込み

pipeline*

DescribePipelineDefinitionForExecution パイプライン実行のパイプライン定義を取得する許可を付与 読み込み

pipeline-execution*

DescribePipelineExecution パイプライン実行に関する情報を取得する許可を付与 読み込み

pipeline-execution*

DescribeProcessingJob 処理ジョブについての情報を返す許可を付与 読み込み

processing-job*

DescribeProject プロジェクトを記述する許可を付与 読み取り

project*

DescribeSharedModel [アクセス許可のみ] SageMaker Studio アプリケーション内の共有モデルを記述する権限を付与します。 読み取り

shared-model*

DescribeSpace Space について記述する許可を付与 読み取り

space*

DescribeStudioLifecycleConfig Studio ライフサイクル設定を記述するアクセス許可を付与 読み込み

studio-lifecycle-config*

DescribeSubscribedWorkteam サブスクライブされたワークチームに関する情報を返す許可を付与 読み込み

workteam*

DescribeTrainingJob トレーニングジョブに関する情報を返す許可を付与 読み込み

training-job*

DescribeTransformJob 変換ジョブに関する情報を返す許可を付与 読み込み

transform-job*

DescribeTrial トライアルに関する情報を返す許可を付与 読み込み

experiment-trial*

DescribeTrialComponent トライアルコンポーネントに関する情報を返す許可を付与 読み取り

experiment-trial-component*

DescribeUserProfile を記述する権限を付与します UserProfile 読み取り

user-profile*

DescribeWorkforce 労働力に関する情報を返す許可を付与 読み込み

workforce*

DescribeWorkteam 作業チームに関する情報を返す許可を付与 読み取り

workteam*

DisableSagemakerServicecatalogPortfolio SageMaker Service Catalog ポートフォリオを無効にする権限を付与します 書き込み
DisassociateTrialComponent トライアルからトライアルコンポーネントの関連付けを解除する許可を付与 書き込み

experiment-trial*

experiment-trial-component*

processing-job*

EnableSagemakerServicecatalogPortfolio SageMaker Service Catalog ポートフォリオを有効にする権限を付与します 書き込み
GetDeployments デバイスのデプロイプランを取得するための許可を付与 読み取り

device*

GetDeviceFleetReport デバイスフリート内のデバイスの概要にアクセスするアクセス許可を付与 読み込み

device-fleet*

GetDeviceRegistration デバイス登録を取得するアクセス許可を付与 エッジデバイスにモデルをデプロイした後、この API を使用して現在のデバイス登録を取得します 読み込み

device*

GetLineageGroupPolicy 系統グループポリシーを取得するアクセス許可を付与 読み取り
GetModelPackageGroupPolicy ModelPackageGroup ポリシーを取得する権限を付与します。 読み取り

model-package-group*

GetRecord 特徴グループからレコードを取得する許可を付与 読み取り

feature-group*

GetResourcePolicy [アクセス許可のみ] AWS クロスアカウント共有をサポートするリソースのリソースポリシーを取得するリソースResource SageMaker Access Manager 権限を付与します 読み取り
GetSagemakerServicecatalogPortfolioStatus SageMaker Service Catalog ポートフォリオを取得する権限を付与します 読み取り
GetScalingConfigurationRecommendation スケーリングポリシー設定のレコメンデーションを取得するための許可を付与 読み取り

inference-recommendations-job*

GetSearchSuggestions キーワードが提供されたときに検索候補を取得する許可を付与 読み取り
ImportHubContent ハブコンテンツをインポートする許可を付与 書き込み

hub*

sagemaker:AddTags

hub-content*

aws:RequestTag/${TagKey}

aws:TagKeys

InvokeEndpoint エンドポイントを呼び出す許可を付与。Amazon SageMaker ホスティングサービスを使用してモデルを本番環境にデプロイすると、クライアントアプリケーションはこの API を使用して、指定されたエンドポイントでホストされているモデルから推論を取得します。 読み取り

endpoint*

inference-component

sagemaker:TargetModel

InvokeEndpointAsync 指定されたエンドポイントでホストされたモデルから非同期で推論を取得する許可を付与 読み取り

endpoint*

InvokeEndpointWithResponseStream 指定されたエンドポイントからのストリームとして推論レスポンスを取得する許可を付与 読み取り

endpoint*

inference-component

ListActions アクションを一覧表示する許可を付与 リスト
ListAlgorithms アルゴリズムを一覧表示する許可を付与 リスト
ListAliases SageMaker Image または Sagemaker に属するエイリアスを一覧表示する権限を付与します。 ImageVersion リスト

image*

image-version*

ListAppImageConfigs アカウント内のを一覧表示する権限を付与します AppImageConfigs リスト
ListApps アカウントのアプリケーションを一覧表示する許可を付与。 リスト
ListArtifacts Artifact を一覧表示する許可を付与 リスト
ListAssociations 関連付けを一覧表示する許可を付与 リスト
ListAutoMLJobs AutoML ジョブを一覧表示する許可を付与 リスト
ListCandidatesForAutoMLJob AutoML ジョブの候補を一覧表示する許可を付与 リスト
ListClusterNodes SageMaker HyperPod クラスター内のノードを一覧表示する権限を付与します。 リスト

cluster*

ListClusters SageMaker HyperPod クラスターを一覧表示する権限を付与します。 リスト
ListCodeRepositories コードリポジトリを一覧表示する許可を付与 リスト
ListCompilationJobs コンパイルジョブを一覧表示する許可を付与 リスト
ListContexts コンテキストを一覧表示するアクセス許可を付与 リスト
ListDataQualityJobDefinitions データ品質のジョブ定義を一覧表示する許可を付与 リスト
ListDeviceFleets デバイスフリートを一覧表示するアクセス許可を付与 リスト
ListDevices デバイスを一覧表示する許可を付与 リスト
ListDomains アカウントのドメインを一覧表示する許可を付与。 リスト
ListEdgeDeploymentPlans エッジデプロイ計画を一覧表示するアクセス許可を付与 リスト
ListEdgePackagingJobs エッジパッケージングジョブを一覧表示するアクセス許可を付与 リスト
ListEndpointConfigs エンドポイント設定を一覧表示する許可を付与 リスト
ListEndpoints エンドポイントを一覧表示する許可を付与 リスト
ListExperiments 実験を一覧表示する許可を付与 リスト
ListFeatureGroups 特徴グループを一覧表示する許可を付与 リスト
ListFlowDefinitions 指定したパラメータがある場合、フロー定義に関する概要情報を返す許可を付与 リスト
ListHubContentVersions ハブコンテンツのすべてのバージョンを一覧表示する許可を付与 リスト

hub*

hub-content*

ListHubContents ハブコンテンツの最新バージョンを一覧表示する許可を付与 リスト

hub*

ListHubs ハブを一覧表示する許可を付与 リスト
ListHumanLoops 指定したパラメータがある場合、ヒューマンループに関する概要情報を返す許可を付与 リスト
ListHumanTaskUis 指定したパラメータがある場合、ヒューマンレビューワークフローのユーザーインターフェイスに関する概要情報を返す許可を付与 リスト
ListHyperParameterTuningJobs ハイパーパラメータチューニングジョブを一覧表示する許可を付与 リスト
ListImageVersions ImageVersions SageMaker イメージに属するリストを一覧表示する権限を付与します。 リスト

image*

ListImages SageMaker アカウント内の画像を一覧表示する権限を付与します。 リスト
ListInferenceComponents 推論コンポーネントを一覧表示する許可を付与 リスト
ListInferenceExperiments 推論実験を一覧表示する許可を付与 リスト
ListInferenceRecommendationsJobSteps 推論推奨ジョブステップを一覧表示する許可を付与 リスト
ListInferenceRecommendationsJobs 推論推奨ジョブを一覧表示する許可を付与 リスト
ListLabelingJobs ラベリングジョブを一覧表示する許可を付与 リスト
ListLabelingJobsForWorkteam 作業チームのラベリングジョブを一覧表示する許可を付与 リスト

workteam*

ListLineageGroups 系統グループを一覧表示する許可を付与 リスト
ListModelBiasJobDefinitions モデルバイアスのジョブ定義を一覧表示する許可を付与 リスト
ListModelCardExportJobs モデルカード用のエクスポートジョブを一覧表示する許可を付与 リスト

model-card*

ListModelCardVersions モデルカードのバージョンを一覧表示する許可を付与 リスト

model-card*

ListModelCards モデルカードを一覧表示する許可を付与 リスト
ListModelExplainabilityJobDefinitions モデル説明可能性のジョブ定義を一覧表示する許可を付与 リスト
ListModelMetadata 推論推奨ジョブ用のモデルメタデータを一覧表示するアクセス許可を付与 リスト
ListModelPackageGroups 一覧表示する権限を付与します。 ModelPackageGroups リスト
ListModelPackages リストに権限を付与します。 ModelPackages リスト

model-package

ListModelQualityJobDefinitions モデル品質のジョブ定義を一覧表示する許可を付与 リスト
ListModels CreateModel API で作成されたモデルを一覧表示する権限を付与します。 リスト
ListMonitoringAlertHistory モニタリングアラートの履歴を一覧表示する許可を付与 リスト
ListMonitoringAlerts モニタリングアラートを一覧表示する許可を付与 リスト
ListMonitoringExecutions モニタリング実行を一覧表示する許可を付与 リスト
ListMonitoringSchedules モニタリングスケジュールを一覧表示する許可を付与 リスト
ListNotebookInstanceLifecycleConfigs Amazon を使用してデプロイできるノートブックインスタンスのライフサイクル設定を一覧表示する権限を付与します SageMaker リスト
ListNotebookInstances のリクエスタのアカウントにある Amazon SageMaker ノートブックインスタンスを一覧表示する権限を付与します AWS リージョン リスト
ListPipelineExecutionSteps パイプライン実行のステップを一覧表示するアクセス許可を付与 リスト

pipeline-execution*

ListPipelineExecutions パイプラインの実行を一覧表示するアクセス許可を付与 リスト

pipeline*

ListPipelineParametersForExecution パイプライン実行のパラメータを一覧表示するアクセス許可を付与 リスト

pipeline-execution*

ListPipelines パイプラインを一覧表示する許可を付与 リスト
ListProcessingJobs 処理ジョブを一覧表示する許可を付与 リスト
ListProjects プロジェクトを一覧表示する許可を付与 リスト
ListResourceCatalogs リソースカタログを一覧表示する許可を付与 リスト
ListSharedModelEvents [アクセス許可のみ] 共有モデルのイベントを一覧表示する許可を付与 リスト
ListSharedModelVersions [アクセス許可のみ] 共有モデルのバージョンを一覧表示する許可を付与 リスト

shared-model*

ListSharedModels [アクセス許可のみ] 共有モデルを一覧表示する許可を付与 リスト
ListSpaces アカウント内の Space を一覧表示する許可を付与 リスト
ListStageDevices ステージデバイスを一覧表示するアクセス許可を付与 リスト
ListStudioLifecycleConfigs Amazon を使用してデプロイできる Studio ライフサイクル設定を一覧表示する権限を付与します SageMaker リスト
ListSubscribedWorkteams サブスクライブされた作業チームを一覧表示する許可を付与 リスト
ListTags 指定したリソースに関連付けられたタグセットを一覧表示する許可を付与 リスト

action

algorithm

app

app-image-config

artifact

automl-job

cluster

code-repository

compilation-job

context

data-quality-job-definition

device

device-fleet

domain

edge-deployment-plan

edge-packaging-job

endpoint

endpoint-config

experiment

experiment-trial

experiment-trial-component

feature-group

flow-definition

human-task-ui

hyper-parameter-tuning-job

image

inference-component

inference-recommendations-job

labeling-job

model

model-bias-job-definition

model-card

model-explainability-job-definition

model-package

model-package-group

model-quality-job-definition

monitoring-schedule

notebook-instance

pipeline

processing-job

project

space

studio-lifecycle-config

training-job

transform-job

user-profile

workteam

ListTrainingJobs トレーニングジョブを一覧表示する許可を付与 リスト
ListTrainingJobsForHyperParameterTuningJob ハイパーパラメータチューニングジョブのトレーニングジョブを一覧表示する許可を付与 リスト

hyper-parameter-tuning-job*

ListTransformJobs 変換ジョブを一覧表示する許可を付与 リスト
ListTrialComponents トライアルコンポーネントを一覧表示する許可を付与 リスト
ListTrials トライアルを一覧表示する許可を付与 リスト
ListUserProfiles UserProfiles アカウントに一覧表示する権限を付与します リスト
ListWorkforces 労働力を一覧表示する許可を付与 リスト
ListWorkteams 作業チームを一覧表示する許可を付与 リスト
PutLineageGroupPolicy 系統グループポリシーを配置するアクセス許可を付与 書き込み
PutModelPackageGroupPolicy ModelPackageGroup ポリシーを設定する権限を付与します。 書き込み

model-package-group*

PutRecord 特徴グループにレコードを配置する許可を付与 書き込み

feature-group*

PutResourcePolicy [アクセス許可のみ] AWS クロスアカウント共有をサポートするリソースのリソースポリシーを作成するリソースResource SageMaker Access Manager 権限を付与します 書き込み
QueryLineage 系統グラフを探索するアクセス許可を付与 リスト
RegisterDevices デバイスのセットを登録するアクセス許可を付与 書き込み

device*

aws:RequestTag/${TagKey}

aws:TagKeys

RenderUiTemplate 人間による注釈付けのタスクに使用される UI テンプレートをレンダリングする許可を付与 読み込み

iam:PassRole

RetryPipelineExecution パイプラインの実行を再試行するアクセス許可を付与 書き込み

pipeline-execution*

SageMaker オブジェクトを検索する権限を付与します。 読み取り

sagemaker:SearchVisibilityCondition/${FilterKey}

SendHeartbeat デバイスから集めたハートビートデータを公開するアクセス許可を付与 エッジデバイスにモデルをデプロイした後、この API を使用してデバイスステータスを取得します 書き込み

device*

SendPipelineExecutionStepFailure 保留中のコールバックステップを失敗させる許可を付与 書き込み

pipeline-execution*

SendPipelineExecutionStepSuccess 保留中のコールバックステップを成功させる許可を付与 書き込み

pipeline-execution*

SendSharedModelEvent [アクセス許可のみ] 共有モデルのイベントを送信する許可を付与 書き込み

shared-model-event*

StartEdgeDeploymentStage エッジデプロイステージを開始するアクセス許可を付与 書き込み

edge-deployment-plan*

StartHumanLoop ヒューマンループを開始する許可を付与 書き込み

flow-definition*

StartInferenceExperiment 推論実験を開始する許可を付与 書き込み

inference-experiment*

StartMonitoringSchedule モニタリングスケジュールを開始する許可を付与 書き込み

monitoring-schedule*

StartNotebookInstance ノートブックインスタンスを起動する許可を付与。最新バージョンのライブラリを使用して EC2 インスタンスを起動し、EBS ボリュームをアタッチ 書き込み

notebook-instance*

StartPipelineExecution パイプライン実行を開始する許可を付与 書き込み

pipeline*

StopAutoMLJob AutoML ジョブの実行を停止する許可を付与 書き込み

automl-job*

StopCompilationJob コンパイルジョブを停止する許可を付与 書き込み

compilation-job*

StopEdgeDeploymentStage エッジデプロイステージを停止するアクセス許可を付与 書き込み

edge-deployment-plan*

StopEdgePackagingJob エッジパッケージングジョブを停止するアクセス許可を付与 書き込み

edge-packaging-job*

StopHumanLoop 指定されたヒューマンループを停止する許可を付与 書き込み

human-loop*

StopHyperParameterTuningJob 実行中のハイパーパラメータチューニングジョブの作成を停止する権限を付与します。 CreateHyperParameterTuningJob 書き込み

hyper-parameter-tuning-job*

StopInferenceExperiment 推論実験を停止する許可を付与 書き込み

inference-experiment*

StopInferenceRecommendationsJob 推論推奨ジョブを停止するアクセス許可を付与 書き込み

inference-recommendations-job*

StopLabelingJob ラベリングジョブを停止する許可を付与。すでに生成されたラベルは、停止前にエクスポートされます 書き込み

labeling-job*

StopMonitoringSchedule モニタリングスケジュールを停止する許可を付与 書き込み

monitoring-schedule*

StopNotebookInstance ノートブックインスタンスを停止する許可を付与。EC2 インスタンスを終了する許可を付与。インスタンスを終了する前に、Amazon は EBS SageMaker ボリュームをインスタンスから切断します。Amazon SageMaker EBSボリュームを保存します 書き込み

notebook-instance*

StopPipelineExecution パイプライン実行を停止する許可を付与 書き込み

pipeline-execution*

StopProcessingJob 処理ジョブを停止する許可を付与。ジョブを停止するために、Amazon はアルゴリズムに SIGTERM SageMaker シグナルを送信します。これにより、ジョブの終了が 120 秒間遅延されます。 書き込み

processing-job*

StopTrainingJob トレーニングジョブを停止する許可を付与。ジョブを停止するために、Amazon はアルゴリズムに SIGTERM SageMaker シグナルを送信します。これにより、ジョブの終了が 120 秒間遅延されます。 書き込み

training-job*

StopTransformJob 変換ジョブを停止する許可を付与。Amazon SageMaker StopTransformJob がリクエストを受け取ると、ジョブのステータスが「停止中」に変わります。Amazon SageMaker がジョブを停止すると、ステータスは「停止」に設定されます。 書き込み

transform-job*

UpdateAction アクションを更新する許可を付与 書き込み

action*

UpdateAppImageConfig を更新する権限を付与します AppImageConfig 書き込み

app-image-config*

UpdateArtifact Artifact を更新する許可を付与 書き込み

artifact*

UpdateCluster SageMaker HyperPod クラスターを更新する権限を付与します。 書き込み

cluster*

iam:PassRole

UpdateClusterSoftware SageMaker HyperPod クラスタのプラットフォームソフトウェアを更新する権限を付与します。 書き込み

cluster*

UpdateCodeRepository を更新する権限を付与します CodeRepository 書き込み

code-repository*

UpdateContext コンテキストを更新する許可を付与 書き込み

context*

UpdateDeviceFleet デバイスフリートを更新するアクセス許可を付与 書き込み

device-fleet*

UpdateDevices デバイスのセットを更新するアクセス許可を付与 書き込み

device*

UpdateDomain ドメインを更新する許可を付与 書き込み

domain*

sagemaker:VpcSecurityGroupIds

sagemaker:InstanceTypes

sagemaker:DomainSharingOutputKmsKey

sagemaker:ImageArns

sagemaker:ImageVersionArns

sagemaker:AppNetworkAccessType

sagemaker:VpcSubnets

UpdateEndpoint リクエストで指定したエンドポイント設定を使用するようにエンドポイントを更新する許可を付与 書き込み

endpoint*

endpoint-config*

UpdateEndpointWeightsAndCapacities エンドポイントに関連付けられた 1 つ以上のバリアントの重量、キャパシティー、またはその両方を更新する許可を付与 書き込み

endpoint*

UpdateExperiment 実験を更新する許可を付与 書き込み

experiment*

UpdateFeatureGroup 特徴グループを更新する許可を付与 書き込み

feature-group*

UpdateFeatureMetadata 特徴メタデータを更新する許可を付与 書き込み

feature-group*

UpdateHub ハブを更新する許可を付与 書き込み

hub*

UpdateImage SageMaker 画像のプロパティを更新する権限を付与します。 書き込み

image*

iam:PassRole

UpdateImageVersion のプロパティを更新する権限を付与します SageMaker ImageVersion 書き込み

image-version*

UpdateInferenceComponent リクエストで指定されている仕様と設定を使用するように推論コンポーネントを更新する許可を付与 書き込み

inference-component*

UpdateInferenceComponentRuntimeConfig 所定の推論コンポーネントのランタイム設定を更新する許可を付与 書き込み

inference-component*

UpdateInferenceExperiment 推論実験を更新する許可を付与 書き込み

inference-experiment*

UpdateModelCard モデルカードを更新する許可を付与 書き込み

model-card*

UpdateModelPackage を更新する権限を付与します ModelPackage 書き込み

model-package*

sagemaker:ModelApprovalStatus

sagemaker:CustomerMetadataProperties/${MetadataKey}

sagemaker:CustomerMetadataPropertiesToRemove

UpdateMonitoringAlert モニタリングアラートを更新する許可を付与 書き込み

monitoring-schedule*

monitoring-schedule-alert*

UpdateMonitoringSchedule モニタリングスケジュールを更新する許可を付与 書き込み

monitoring-schedule*

iam:PassRole

aws:RequestTag/${TagKey}

aws:TagKeys

sagemaker:InstanceTypes

sagemaker:MaxRuntimeInSeconds

sagemaker:NetworkIsolation

sagemaker:OutputKmsKey

sagemaker:VolumeKmsKey

sagemaker:VpcSecurityGroupIds

sagemaker:VpcSubnets

sagemaker:InterContainerTrafficEncryption

UpdateNotebookInstance ノートブックインスタンスを更新する許可を付与。ノートブックインスタンスの更新には、ワークロード要件の変更に対応するためにノートブックインスタンスに使用される EC2 インスタンスのアップグレードまたはダウングレードが含まれます 書き込み

notebook-instance*

sagemaker:AcceleratorTypes

sagemaker:InstanceTypes

sagemaker:MinimumInstanceMetadataServiceVersion

sagemaker:RootAccess

UpdateNotebookInstanceLifecycleConfig CreateNotebookInstanceLifecycleConfig API で作成されたノートブックインスタンスのライフサイクル設定を更新する権限を付与します。 書き込み

notebook-instance-lifecycle-config*

UpdatePipeline パイプラインを更新する許可を付与 書き込み

pipeline*

iam:PassRole

UpdatePipelineExecution パイプライン実行を更新する許可を付与 書き込み

pipeline-execution*

UpdateProject プロジェクトを更新する許可を付与 書き込み

project*

aws:RequestTag/${TagKey}

aws:TagKeys

UpdateSharedModel [アクセス許可のみ] 共有モデルを更新する許可を付与 書き込み

shared-model*

UpdateSpace Space を更新する許可を付与 書き込み

space*

sagemaker:InstanceTypes

sagemaker:ImageArns

sagemaker:ImageVersionArns

sagemaker:OwnerUserProfileArn

sagemaker:SpaceSharingType

UpdateTrainingJob トレーニングジョブを更新する許可を付与 書き込み

training-job*

sagemaker:InstanceTypes

sagemaker:KeepAlivePeriod

sagemaker:EnableRemoteDebug

UpdateTrial トライアルを更新する許可を付与 書き込み

experiment-trial*

UpdateTrialComponent トライアルコンポーネントを更新する許可を付与 書き込み

experiment-trial-component*

UpdateUserProfile を更新する権限を付与します UserProfile 書き込み

user-profile*

sagemaker:InstanceTypes

sagemaker:VpcSecurityGroupIds

sagemaker:InstanceTypes

sagemaker:DomainSharingOutputKmsKey

sagemaker:ImageArns

sagemaker:ImageVersionArns

UpdateWorkforce 労働力を更新する許可を付与 書き込み

workforce*

UpdateWorkteam 作業チームを更新する許可を付与 書き込み

workteam*

Amazon が定義するリソースタイプ SageMaker

以下のリソースタイプは、このサービスによって定義され、IAM アクセス許可ポリシーステートメントの Resource エレメントで使用できます。アクションテーブルの各アクションは、そのアクションで指定できるリソースタイプを示しています。リソースタイプは、ポリシーに含めることができる条件キーを定義することもできます。これらのキーは、テーブルの最後の列に表示されます。以下の表の列の詳細については、「リソースタイプテーブル」を参照してください。

リソースタイプ ARN 条件キー
device arn:${Partition}:sagemaker:${Region}:${Account}:device-fleet/${DeviceFleetName}/device/${DeviceName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

device-fleet arn:${Partition}:sagemaker:${Region}:${Account}:device-fleet/${DeviceFleetName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

edge-packaging-job arn:${Partition}:sagemaker:${Region}:${Account}:edge-packaging-job/${EdgePackagingJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

edge-deployment-plan arn:${Partition}:sagemaker:${Region}:${Account}:edge-deployment/${EdgeDeploymentPlanName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

human-loop arn:${Partition}:sagemaker:${Region}:${Account}:human-loop/${HumanLoopName}
flow-definition arn:${Partition}:sagemaker:${Region}:${Account}:flow-definition/${FlowDefinitionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

human-task-ui arn:${Partition}:sagemaker:${Region}:${Account}:human-task-ui/${HumanTaskUiName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

hub arn:${Partition}:sagemaker:${Region}:${Account}:hub/${HubName}
hub-content arn:${Partition}:sagemaker:${Region}:${Account}:hub-content/${HubName}/${HubContentType}/${HubContentName}
inference-recommendations-job arn:${Partition}:sagemaker:${Region}:${Account}:inference-recommendations-job/${InferenceRecommendationsJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

inference-experiment arn:${Partition}:sagemaker:${Region}:${Account}:inference-experiment/${InferenceExperimentName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

labeling-job arn:${Partition}:sagemaker:${Region}:${Account}:labeling-job/${LabelingJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

workteam arn:${Partition}:sagemaker:${Region}:${Account}:workteam/${WorkteamName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

workforce arn:${Partition}:sagemaker:${Region}:${Account}:workforce/${WorkforceName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

domain arn:${Partition}:sagemaker:${Region}:${Account}:domain/${DomainId}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

user-profile arn:${Partition}:sagemaker:${Region}:${Account}:user-profile/${DomainId}/${UserProfileName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

space arn:${Partition}:sagemaker:${Region}:${Account}:space/${DomainId}/${SpaceName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

app arn:${Partition}:sagemaker:${Region}:${Account}:app/${DomainId}/${UserProfileName}/${AppType}/${AppName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

app-image-config arn:${Partition}:sagemaker:${Region}:${Account}:app-image-config/${AppImageConfigName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

studio-lifecycle-config arn:${Partition}:sagemaker:${Region}:${Account}:studio-lifecycle-config/${StudioLifecycleConfigName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

notebook-instance arn:${Partition}:sagemaker:${Region}:${Account}:notebook-instance/${NotebookInstanceName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

notebook-instance-lifecycle-config arn:${Partition}:sagemaker:${Region}:${Account}:notebook-instance-lifecycle-config/${NotebookInstanceLifecycleConfigName}
code-repository arn:${Partition}:sagemaker:${Region}:${Account}:code-repository/${CodeRepositoryName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

image arn:${Partition}:sagemaker:${Region}:${Account}:image/${ImageName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

image-version arn:${Partition}:sagemaker:${Region}:${Account}:image-version/${ImageName}/${Version}
algorithm arn:${Partition}:sagemaker:${Region}:${Account}:algorithm/${AlgorithmName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

cluster arn:${Partition}:sagemaker:${Region}:${Account}:cluster/${ClusterId}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

training-job arn:${Partition}:sagemaker:${Region}:${Account}:training-job/${TrainingJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

processing-job arn:${Partition}:sagemaker:${Region}:${Account}:processing-job/${ProcessingJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

hyper-parameter-tuning-job arn:${Partition}:sagemaker:${Region}:${Account}:hyper-parameter-tuning-job/${HyperParameterTuningJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

project arn:${Partition}:sagemaker:${Region}:${Account}:project/${ProjectName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-package arn:${Partition}:sagemaker:${Region}:${Account}:model-package/${ModelPackageName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-package-group arn:${Partition}:sagemaker:${Region}:${Account}:model-package-group/${ModelPackageGroupName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model arn:${Partition}:sagemaker:${Region}:${Account}:model/${ModelName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

endpoint-config arn:${Partition}:sagemaker:${Region}:${Account}:endpoint-config/${EndpointConfigName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

endpoint arn:${Partition}:sagemaker:${Region}:${Account}:endpoint/${EndpointName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

inference-component arn:${Partition}:sagemaker:${Region}:${Account}:inference-component/${InferenceComponentName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

transform-job arn:${Partition}:sagemaker:${Region}:${Account}:transform-job/${TransformJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

compilation-job arn:${Partition}:sagemaker:${Region}:${Account}:compilation-job/${CompilationJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

automl-job arn:${Partition}:sagemaker:${Region}:${Account}:automl-job/${AutoMLJobJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

monitoring-schedule arn:${Partition}:sagemaker:${Region}:${Account}:monitoring-schedule/${MonitoringScheduleName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

monitoring-schedule-alert arn:${Partition}:sagemaker:${Region}:${Account}:monitoring-schedule/${MonitoringScheduleName}/alert/${MonitoringScheduleAlertName}
data-quality-job-definition arn:${Partition}:sagemaker:${Region}:${Account}:data-quality-job-definition/${DataQualityJobDefinitionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-quality-job-definition arn:${Partition}:sagemaker:${Region}:${Account}:model-quality-job-definition/${ModelQualityJobDefinitionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-bias-job-definition arn:${Partition}:sagemaker:${Region}:${Account}:model-bias-job-definition/${ModelBiasJobDefinitionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-explainability-job-definition arn:${Partition}:sagemaker:${Region}:${Account}:model-explainability-job-definition/${ModelExplainabilityJobDefinitionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

experiment arn:${Partition}:sagemaker:${Region}:${Account}:experiment/${ExperimentName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

experiment-trial arn:${Partition}:sagemaker:${Region}:${Account}:experiment-trial/${TrialName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

experiment-trial-component arn:${Partition}:sagemaker:${Region}:${Account}:experiment-trial-component/${TrialComponentName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

feature-group arn:${Partition}:sagemaker:${Region}:${Account}:feature-group/${FeatureGroupName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

pipeline arn:${Partition}:sagemaker:${Region}:${Account}:pipeline/${PipelineName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

pipeline-execution arn:${Partition}:sagemaker:${Region}:${Account}:pipeline/${PipelineName}/execution/${RandomString}
artifact arn:${Partition}:sagemaker:${Region}:${Account}:artifact/${HashOfArtifactSource}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

context arn:${Partition}:sagemaker:${Region}:${Account}:context/${ContextName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

action arn:${Partition}:sagemaker:${Region}:${Account}:action/${ActionName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

lineage-group arn:${Partition}:sagemaker:${Region}:${Account}:lineage-group/${LineageGroupName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-card arn:${Partition}:sagemaker:${Region}:${Account}:model-card/${ModelCardName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

model-card-export-job arn:${Partition}:sagemaker:${Region}:${Account}:model-card/${ModelCardName}/export-job/${ExportJobName}

aws:ResourceTag/${TagKey}

sagemaker:ResourceTag/${TagKey}

shared-model arn:${Partition}:sagemaker:${Region}:${Account}:shared-model/${SharedModelId}
shared-model-event arn:${Partition}:sagemaker:${Region}:${Account}:shared-model-event/${EventId}
sagemaker-catalog arn:${Partition}:sagemaker:${Region}:${Account}:sagemaker-catalog/${ResourceCatalogName}

Amazon コンディションキー SageMaker

Amazon SageMaker では、IAM Condition ポリシーの要素で使用できる以下の条件キーを定義しています。これらのキーを使用して、ポリシーステートメントが適用される条件をさらに絞り込むことができます。以下の表の列の詳細については、「条件キーテーブル」を参照してください。

すべてのサービスで使用できるグローバル条件キーを確認するには、「使用できるグローバル条件キー」を参照してください。

条件キー 説明 [Type] (タイプ)
aws:RequestTag/${TagKey} ユーザーがサービスに対して行うリクエストに含まれるキーでアクセスをフィルタリングします SageMaker 。 文字列
aws:ResourceTag/${TagKey} タグキーおよび値のペアでアクセスをフィルタリングします。 文字列
aws:TagKeys リクエスト内のリソースに関連付けられているすべてのタグキー名のリストによりアクセスををフィルタリングします ArrayOfString
sagemaker:AcceleratorTypes リクエスト内のリソースに関連付けられているすべてのアクセラレータータイプのリストによりアクセスをフィルタリングします ArrayOfString
sagemaker:AppNetworkAccessType リクエスト内のリソースに関連付けられたアプリケーションネットワークアクセスタイプによりアクセスをフィルタリングします 文字列
sagemaker:CustomerMetadataProperties/${MetadataKey} メタデータキーと値のペアでアクセスをフィルタリングします 文字列
sagemaker:CustomerMetadataPropertiesToRemove リクエスト内のモデルパッケージリソースに関連付けられたメタデータプロパティのリストでアクセスをフィルタリングします ArrayOfString
sagemaker:DirectInternetAccess リクエスト内のリソースに関連付けられた直接インターネットアクセスによりアクセスをフィルタリングします 文字列
sagemaker:DomainId このコンテキストキーは SageMaker Studio から送信される一部のリクエストに含まれています。DomainID をポリシー変数として使用して、特定のドメインからのリクエストをフィルタリングできます。 SageMaker 文字列
sagemaker:DomainSharingOutputKmsKey リクエスト内のリソースに関連付けられたドメイン共有出力 KMS キーによってアクセスをフィルタリングします ARN
sagemaker:EnableRemoteDebug リクエスト内のリモートデバッグ設定でアクセスをフィルタリングします Bool
sagemaker:FeatureGroupDisableGlueTableCreation DisableGlueTableCreation リクエスト内の機能グループリソースに関連付けられたフラグでアクセスをフィルタリングします。 Bool
sagemaker:FeatureGroupEnableOnlineStore EnableOnlineStore リクエスト内の機能グループに関連付けられたフラグでアクセスをフィルタリングします。 Bool
sagemaker:FeatureGroupOfflineStoreConfig OfflineStoreConfig リクエスト内の機能グループリソースの有無によってアクセスをフィルタリングします。このアクセスフィルターは NULL 条件演算子のみをサポートします Bool
sagemaker:FeatureGroupOfflineStoreKmsKey リクエスト内の特徴グループリソースに関連付けられたオフラインストア KMS キーによりアクセスをフィルタリングします ARN
sagemaker:FeatureGroupOfflineStoreS3Uri リクエスト内の特徴グループリソースに関連付けられたオフラインストア s3 uri によりアクセスをフィルタリングします 文字列
sagemaker:FeatureGroupOnlineStoreKmsKey リクエスト内の特徴グループリソースに関連付けられたオフラインストア kms キーによりアクセスをフィルタリングします ARN
sagemaker:FileSystemAccessMode リクエスト内のリソースに関連付けられたファイルシステムアクセスモードによりアクセスをフィルタリングします 文字列
sagemaker:FileSystemDirectoryPath リクエスト内のリソースに関連付けられたファイルシステムディレクトリパスによりアクセスをフィルタリングします 文字列
sagemaker:FileSystemId リクエスト内のリソースに関連付けられたファイルシステム ID によりアクセスをフィルタリングします 文字列
sagemaker:FileSystemType リクエスト内のリソースに関連付けられたファイルシステムタイプによりアクセスをフィルタリングします 文字列
sagemaker:HomeEfsFileSystemKmsKey SageMaker ユーザがサービスに対して行うリクエストに含まれるキーでアクセスをフィルタリングします。このキーは非推奨です。このキーは sagemaker に置き換えられました。VolumeKmsKey ARN
sagemaker:ImageArns リクエスト内のリソースに関連付けられたすべてのイメージ arn のリストによってアクセスをフィルタリングします ArrayOfARN
sagemaker:ImageVersionArns リクエスト内のリソースに関連付けられたすべてのイメージバージョン arn のリストによってアクセスをフィルタリングします ArrayOfARN
sagemaker:InstanceTypes リクエスト内のリソースに関連付けられているすべてのインスタンスタイプのリストによりアクセスをフィルタリングします ArrayOfString
sagemaker:InterContainerTrafficEncryption リクエスト内のリソースに関連付けられたコンテナ間トラフィックの暗号化によりアクセスをフィルタリングします Bool
sagemaker:KeepAlivePeriod リクエスト内のリソースに関連付けられた keep-alive 期間によってアクセスをフィルタリングします。 数値
sagemaker:MaxRuntimeInSeconds リクエスト内のリソースに関連付けられた最大ランタイム(秒)によりアクセスをフィルタリングします 数値
sagemaker:MinimumInstanceMetadataServiceVersion リクエスト内のリソースが使用する最小インスタンスメタデータサービスバージョンによりアクセスをフィルタリングします 文字列
sagemaker:ModelApprovalStatus リクエスト内のモデルパッケージを使用して、モデルの承認ステータスでアクセスをフィルタリングします。 文字列
sagemaker:ModelArn リクエスト内のリソースに関連付けられたモデル arn によってアクセスをフィルタリングします ARN
sagemaker:NetworkIsolation リクエスト内のリソースに関連付けられたネットワーク分離によってアクセスをフィルタリングします Bool
sagemaker:OutputKmsKey リクエスト内のリソースに関連付けられた出力 kms キーによってアクセスをフィルタリングします ARN
sagemaker:OwnerUserProfileArn リクエスト内のスペースに関連付けられた OwnerUserProfile arn でアクセスをフィルタリングします。 ARN
sagemaker:ResourceTag/ リソースにアタッチされているタグキーと値のペアの先頭文字列によってアクセスをフィルタリングします 文字列
sagemaker:ResourceTag/${TagKey} タグキーおよび値のペアでアクセスをフィルタリングします。 文字列
sagemaker:RootAccess リクエスト内のリソースに関連付けられたルートアクセスによってアクセスをフィルタリングします 文字列
sagemaker:SearchVisibilityCondition/${FilterKey} 検索リクエストの結果を、アクセスできるリソースに限定します。$ {FilterKey} VisibilityConditions は構成によって検索リクエストに表示されるキーです。 文字列
sagemaker:ServerlessMaxConcurrency リクエストでサーバーレス推論に使用される最大同時実行性を制限して、アクセスをフィルタリングします 数値
sagemaker:ServerlessMemorySize リクエストでサーバーレス推論に使用されるメモリサイズを制限して、アクセスをフィルタリングします 数値
sagemaker:SpaceSharingType リクエスト内のスペースに関連付けられた共有タイプでアクセスをフィルタリングします 文字列
sagemaker:TaggingAction ユーザーがタグを適用できる API アクションでアクセスをフィルタリングします タグ付け可能なリソースを作成する API オペレーションの名前を使用してアクセスをフィルタリングします 文字列
sagemaker:TargetModel リクエスト内のマルチモデルエンドポイントに関連付けられたターゲットモデルによってアクセスをフィルタリングします 文字列
sagemaker:UserProfileName このコンテキストキーは SageMaker Studio から送信される一部のリクエストに含まれています。 UserProfileName をポリシー変数として使用して、 SageMaker ドメイン内の特定のユーザープロファイルからのリクエストをフィルタリングできます。 文字列
sagemaker:VolumeKmsKey リクエスト内のリソースに関連付けられたボリューム kms キーによってアクセスをフィルタリングします ARN
sagemaker:VpcSecurityGroupIds リクエスト内のリソースに関連付けられたすべての VPC セキュリティグループ ID のリストによってアクセスをフィルタリングします ArrayOfString
sagemaker:VpcSubnets リクエスト内のリソースに関連付けられたすべての VPC サブネットのリストによってアクセスをフィルタリングします ArrayOfString
sagemaker:WorkteamArn リクエストに関連付けられた作業チーム arn によってアクセスをフィルタリングします ARN
sagemaker:WorkteamType リクエストに関連付けられた作業チームタイプによってアクセスをフィルタリングします。これは、public-crowd、private-crowd または vendor-crowd にすることができます。 文字列