本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
SageMaker 地理空间功能角色
作为一项托管服务,Amazon SageMaker 地理空间功能代表您对由 SageMaker管理的 AWS 硬件执行操作。用于 AWS Identity and Access Management 向用户、群组和角色授予对 SageMaker 地理空间的访问权限。
IAM管理员可以使用、或其中之一向用户、组或角色授予这些权限 AWS SDKs。 AWS Management Console AWS CLI
要使用 SageMaker 地理空间,您需要以下IAM权限。
-
SageMaker 执行角色。
要使用 SageMaker 地理空间特定的API操作,您的 SageMaker 执行角色必须在执行角色的信任策略
sagemaker-geospatial.amazonaws.com
中包含 SageMaker 地理空间服务主体。这允许 SageMaker执行角色代表您 AWS 账户 执行操作。 -
有权访问 Amazon SageMaker Studio Classic 和 SageMaker 地理空间的用户、群组或角色
要开始使用 SageMaker 地理空间,您可以使用 AWS 托管策略:
AmazonSageMakerGeospatialFullAccess
. 此授权将授予用户、群组或角色对 SageMaker 地理空间的完全访问权限。要查看该策略并详细了解哪些操作、资源和条件可用,请参阅 AWS 托管策略: AmazonSageMakerFullAccess。要开始使用 Studio Classic 并创建亚马逊 SageMaker 域名,请参阅Amazon SageMaker 域名概述。
使用以下主题创建新的 SageMaker 执行角色,更新现有的 SageMaker执行角色,并学习如何使用 SageMaker 地理空间特定的IAM操作、资源和条件来管理权限。