Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
AWS Politiques gérées pour les SageMaker projets et JumpStart
Ces politiques AWS gérées ajoutent des autorisations pour utiliser les modèles de projets et les JumpStart solutions Amazon SageMaker AI intégrés. Les politiques sont disponibles dans votre AWS compte et sont utilisées par les rôles d'exécution créés à partir de la console SageMaker AI.
SageMaker Projetez et JumpStart utilisez le catalogue AWS de services pour provisionner AWS des ressources dans les comptes des clients. Certaines ressources créées doivent assumer un rôle d’exécution. Par exemple, si AWS Service Catalog crée un CodePipeline pipeline pour le compte d'un client pour un CI/CD projet d'apprentissage automatique basé sur l' SageMaker IA, ce pipeline nécessite un rôle IAM.
Le AmazonSageMakerServiceCatalogProductsLaunchRole AmazonSageMakerServiceCatalogProductsLaunchRole rôle transmet un AmazonSageMakerServiceCatalogProductsUseRole rôle aux ressources du produit AWS Service Catalog provisionnées.
Rubriques
AWS stratégie gérée : AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
Mises à jour d'Amazon SageMaker AI pour AWS Service Catalog AWS stratégies gérées
AWS stratégie gérée : AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy
Cette politique de rôle de service est utilisée par le AWS Service Catalog service pour fournir des produits du portefeuille Amazon SageMaker AI. La politique accorde des autorisations à un ensemble de AWS services associés AWS CodePipeline, notamment AWS CodeBuild AWS CodeCommit, AWS CloudFormation, AWS Glue et autres.
La AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy politique est destinée à être utilisée par le AmazonSageMakerServiceCatalogProductsLaunchRole rôle créé à partir de la console SageMaker AI. La politique ajoute des autorisations permettant de provisionner AWS des ressources pour les SageMaker projets et JumpStart d'utiliser le catalogue de services sur le compte d'un client.
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
apigateway– Autorise le rôle à appeler les points de terminaison API Gateway étiquetés avecsagemaker:launch-source. -
cloudformation— Permet AWS Service Catalog de créer, de mettre à jour et de supprimer des CloudFormation piles. Autorise également Service Catalog à ajouter des balises aux ressources et à les supprimer. -
codebuild— Autorise le rôle assumé AWS Service Catalog et transmis CloudFormation à créer, mettre à jour et supprimer CodeBuild des projets. -
codecommit— Autorise le rôle assumé AWS Service Catalog et transmis à créer, mettre CloudFormation à jour et supprimer des CodeCommit référentiels. -
codepipeline— Autorise la création, la mise CloudFormation à jour AWS Service Catalog et la suppression du rôle assumé et transmis à celui-ci CodePipelines. -
codeconnections,codestar-connections— Autorise également le transfert du rôle AWS CodeConnections et AWS CodeStar les connexions. -
cognito-idp: autorise le rôle à créer, à mettre à jour, et à supprimer des groupes et des groupes d’utilisateurs. Autorise également le balisage des ressources. -
ecr— Autorise le rôle assumé AWS Service Catalog et transmis à la création et CloudFormation à la suppression de référentiels Amazon ECR. Autorise également le balisage des ressources. -
events— Autorise le rôle assumé AWS Service Catalog et transmis CloudFormation à créer et à supprimer EventBridge des règles. Utilisé pour relier les différents composants du pipeline CI/CD. -
firehose: autorise le rôle à interagir avec les flux Firehose. -
glue— Permet d'interagir avec le rôle AWS Glue. -
iam– Autorise le rôle à transmettre les rôles préfixés parAmazonSageMakerServiceCatalog. Cela est nécessaire lorsque Projects alloue un produit AWS Service Catalog , car un rôle doit être transmis à AWS Service Catalog. -
lambda: autorise le rôle à interagir avec AWS Lambda. Autorise également le balisage des ressources. -
logs– Autorise le rôle à créer, à supprimer et à accéder à des flux de journaux. -
s3— Autorise le rôle assumé AWS Service Catalog et transmis à accéder CloudFormation aux compartiments Amazon S3 dans lesquels le code du modèle de projet est stocké. -
sagemaker— Permet au rôle d'interagir avec différents services d' SageMaker IA. Cela se fait à la fois CloudFormation pendant le provisionnement du modèle et CodeBuild pendant l'exécution du pipeline CICD. Elle autorise également le balisage des ressources suivantes : points de terminaison, configurations des points de terminaison, modèles, pipelines, projets et packages de modèles. -
states: autorise le rôle à créer, à supprimer et à mettre à jour les fonctions d’étape préfixées parsagemaker.
Pour consulter les autorisations relatives à cette politique, consultez AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy le AWS Managed Policy Reference.
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy
Cette politique est utilisée par Amazon API Gateway dans le cadre des produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
lambda: invoquez une fonction créée par un modèle partenaire. -
sagemaker: invoquez un point de terminaison créé par un modèle partenaire.
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy
Cette politique est utilisée par AWS CloudFormation les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
iam: transmettez les rôlesAmazonSageMakerServiceCatalogProductsLambdaRoleetAmazonSageMakerServiceCatalogProductsApiGatewayRole. -
lambda— Créez, mettez à jour, supprimez et invoquez des AWS Lambda fonctions ; récupérez, publiez et supprimez des versions d'une couche Lambda. -
apigateway: créez, mettez à jour et supprimez des ressources Amazon API Gateway. -
s3: récupérez le fichierlambda-auth-code/layer.zipà partir d'un compartiment Amazon Simple Storage Service (Amazon S3).
AWS stratégie gérée : AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy
Cette politique est utilisée par AWS Lambda les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite transmis AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
secretsmanager: récupérez les données des secrets fournis par le partenaire pour un modèle partenaire.
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy
Cette politique est utilisée par Amazon API Gateway dans le cadre des produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
logs— Créez et lisez des CloudWatch journaux, des groupes, des flux et des événements ; mettez à jour les événements ; décrivez diverses ressources.Ces autorisations sont limitées aux ressources dont le préfixe du groupe de journaux commence par «aws/apigateway/».
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy
Cette politique est utilisée par AWS CloudFormation les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
sagemaker— Autorisez l'accès à diverses ressources d' SageMaker IA, à l'exception des domaines, des profils utilisateur, des applications et des définitions de flux. -
iam: transmettez les rôlesAmazonSageMakerServiceCatalogProductsCodeBuildRoleetAmazonSageMakerServiceCatalogProductsExecutionRole.
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy
Cette politique est utilisée par AWS CodeBuild les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
sagemaker— Autorisez l'accès à diverses ressources d' SageMaker IA. -
codecommit— Téléchargez CodeCommit des archives dans des CodeBuild pipelines, obtenez le statut des téléchargements et annulez les téléchargements ; obtenez des informations sur les branches et les validations. Ces autorisations sont limitées aux ressources dont le nom commence par « sagemaker- ». -
ecr: créez des référentiels Amazon ECR et des images de conteneurs ; chargez des couches d'images. Ces autorisations sont limitées aux référentiels dont le nom commence par « sagemaker- ».ecr: lisez toutes les ressources. -
iam: transmettez les rôles suivants :-
AmazonSageMakerServiceCatalogProductsCloudformationRoleà AWS CloudFormation. -
AmazonSageMakerServiceCatalogProductsCodeBuildRoleà AWS CodeBuild. -
AmazonSageMakerServiceCatalogProductsCodePipelineRoleà AWS CodePipeline. -
AmazonSageMakerServiceCatalogProductsEventsRoleà Amazon EventBridge. -
AmazonSageMakerServiceCatalogProductsExecutionRoleà Amazon SageMaker AI.
-
-
logs— Créez et lisez des CloudWatch journaux, des groupes, des flux et des événements ; mettez à jour les événements ; décrivez diverses ressources.Ces autorisations sont limitées aux ressources dont le préfixe du nom commence par «aws/codebuild/».
-
s3: créez, lisez et répertoriez les compartiments Amazon S3. Ces autorisations sont limitées aux compartiments dont le nom commence par « sagemaker- ». -
codeconnections,codestar-connections— Utilisation AWS CodeConnections et AWS CodeStar connexions.
Pour consulter les autorisations relatives à cette politique, consultez AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy le AWS Managed Policy Reference.
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy
Cette politique est utilisée par AWS CodePipeline les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
cloudformation— Créez, lisez, supprimez et mettez à jour des CloudFormation piles ; créez, lisez, supprimez et exécutez des ensembles de modifications ; définissez une politique de pile ; balisez et annulez des ressources. Ces autorisations sont limitées aux ressources dont le nom commence par « sagemaker- ». -
s3: créez, lisez, répertoriez et supprimez des compartiments Amazon S3 ; ajoutez, lisez et supprimez des objets dans les compartiments ; lisez et définissez la configuration CORS ; lisez la liste de contrôle d'accès (ACL) et lisez la région AWS où se trouve le compartiment.Ces autorisations sont limitées aux compartiments dont le nom commence par « sagemaker- » ou « aws-glue- ».
-
iam: transmettez le rôleAmazonSageMakerServiceCatalogProductsCloudformationRole. -
codebuild— Obtenez des informations sur les CodeBuild builds et lancez les builds. Ces autorisations sont limitées aux ressources de projet et de génération dont le nom commence par « sagemaker- ». -
codecommit— Téléchargez CodeCommit des archives dans des CodeBuild pipelines, obtenez le statut des téléchargements et annulez les téléchargements ; obtenez des informations sur les branches et les validations. -
codeconnections,codestar-connections— Utilisation AWS CodeConnections et AWS CodeStar connexions.
Pour consulter les autorisations relatives à cette politique, consultez AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy le AWS Managed Policy Reference.
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy
Cette politique est utilisée par Amazon EventBridge dans le cadre des produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
codepipeline— Lancer une CodeBuild exécution. Ces autorisations sont limitées aux pipelines dont le nom commence par « sagemaker- ».
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy
Cette politique est utilisée par Amazon Data Firehose dans le cadre AWS Service Catalog des produits fournis du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
firehose: envoie les enregistrements Firehose. Ces autorisations sont limitées aux ressources dont le nom du flux de diffusion commence par « sagemaker- ».
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy
Cette politique est utilisée par AWS Glue dans les produits fournis par le catalogue de AWS services du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
glue— Créez, lisez et supprimez des partitions, des tableaux et des versions de tableaux AWS Glue. Ces autorisations sont limitées aux ressources dont le nom commence par « sagemaker- ». Créez et lisez des bases AWS de données Glue. Ces autorisations sont limitées aux bases de données dont le nom est « default » ou « global_temp », ou dont le nom commence par « sagemaker- ». Obtenez des fonctions définies par l'utilisateur. -
s3: créez, lisez, répertoriez et supprimez des compartiments Amazon S3 ; ajoutez, lisez et supprimez des objets dans les compartiments ; lisez et définissez la configuration CORS ; lisez la liste de contrôle d'accès (ACL) et lisez la région AWS où se trouve le compartiment.Ces autorisations sont limitées aux compartiments dont le nom commence par « sagemaker- » ou « aws-glue- ».
-
logs— Créez, lisez et supprimez le groupe de CloudWatch journaux, les flux et les livraisons ; et créez une politique de ressources.Ces autorisations sont limitées aux ressources dont le préfixe du nom commence par «aws/glue/».
AWS stratégie gérée : AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy
Cette politique est utilisée par AWS Lambda les produits AWS Service Catalog provisionnés du portefeuille Amazon SageMaker AI. La politique est destinée à être attachée à un rôle IAM qui est ensuite transmis AmazonSageMakerServiceCatalogProductsLaunchRole
Détails de l’autorisation
Cette politique inclut les autorisations suivantes.
-
sagemaker— Autorisez l'accès à diverses ressources d' SageMaker IA. -
ecr: créez et supprimez des référentiels Amazon ECR ; créez, lisez et supprimez des images de conteneurs ; chargez des couches d’images. Ces autorisations sont limitées aux référentiels dont le nom commence par « sagemaker- ». -
events— Créez, lisez et supprimez des EventBridge règles Amazon ; créez et supprimez des cibles. Ces autorisations sont limitées aux règles dont le nom commence par « sagemaker- ». -
s3: créez, lisez, répertoriez et supprimez des compartiments Amazon S3 ; ajoutez, lisez et supprimez des objets dans les compartiments ; lisez et définissez la configuration CORS ; lisez la liste de contrôle d’accès (ACL) et lisez la région AWS où se trouve le compartiment.Ces autorisations sont limitées aux compartiments dont le nom commence par « sagemaker- » ou « aws-glue- ».
-
iam: transmettez le rôleAmazonSageMakerServiceCatalogProductsExecutionRole. -
logs— Créez, lisez et supprimez le groupe de CloudWatch journaux, les flux et les livraisons ; et créez une politique de ressources.Ces autorisations sont limitées aux ressources dont le préfixe du nom commence par «aws/lambda/».
-
codebuild— Commencez et obtenez des informations sur les AWS CodeBuild builds.
Mises à jour d'Amazon SageMaker AI pour AWS Service Catalog AWS stratégies gérées
Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon SageMaker AI depuis que ce service a commencé à suivre ces modifications.
| Politique | Version | Modifier | Date |
|---|---|---|---|
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy – Mise à jour de politique |
10 |
Mise à jour |
27 septembre 2025 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy – Mise à jour de politique |
3 |
Mise à jour |
27 septembre 2025 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy – Mise à jour de politique |
3 |
Mise à jour |
27 septembre 2025 |
|
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy – Mise à jour de politique |
9 |
Ajoutez les autorisations |
1er juillet 2024 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour |
7 |
Restauration de la politique à la version 7 (v7). Suppression des autorisations |
12 juin 2024 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour |
8 |
Ajoutez les autorisations |
11 juin 2024 |
|
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy : politique mise à jour |
2 |
Ajoutez les autorisations |
11 juin 2024 |
|
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy : politique mise à jour |
2 |
Ajout des autorisations |
11 juin 2024 |
|
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy : politique mise à jour |
2 |
Ajoutez les autorisations |
11 juin 2024 |
|
AmazonSageMakerPartnerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 | Politique initiale |
1er août 2023 |
|
AmazonSageMakerPartnerServiceCatalogProductsCloudFormationServiceRolePolicy |
1 | Politique initiale |
1er août 2023 |
|
AmazonSageMakerPartnerServiceCatalogProductsLambdaServiceRolePolicy |
1 | Politique initiale |
1er août 2023 |
|
AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy : politique mise à jour |
2 |
Ajout d’une nouvelle autorisation pour |
26 août 2022 |
AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour |
7 |
Ajout d’une nouvelle autorisation pour |
2 août 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour | 6 |
Ajout d'une nouvelle autorisation pour |
14 juillet 2022 |
AmazonSageMakerServiceCatalogProductsLambdaServiceRolePolicy |
1 |
Politique initiale |
4 avril 2022 |
|
AmazonSageMakerServiceCatalogProductsApiGatewayServiceRolePolicy |
1 |
Politique initiale |
24 mars 2022 |
|
AmazonSageMakerServiceCatalogProductsCloudformationServiceRolePolicy |
1 |
Politique initiale |
24 mars 2022 |
AmazonSageMakerServiceCatalogProductsCodeBuildServiceRolePolicy |
1 |
Politique initiale |
24 mars 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour | 5 |
Ajout d’une nouvelle autorisation pour |
21 mars 2022 |
AmazonSageMakerServiceCatalogProductsCodePipelineServiceRolePolicy |
1 |
Politique initiale |
22 février 2022 |
|
AmazonSageMakerServiceCatalogProductsEventsServiceRolePolicy |
1 |
Politique initiale |
22 février 2022 |
|
AmazonSageMakerServiceCatalogProductsFirehoseServiceRolePolicy |
1 |
Politique initiale |
22 février 2022 |
| AmazonSageMakerServiceCatalogProductsGlueServiceRolePolicy | 1 |
Politique initiale |
22 février 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour | 4 |
Ajout d'autorisations pour |
16 février 2022 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour | 3 |
Ajout de nouvelles autorisations pour Créez, lisez, mettez à jour et supprimez SageMaker des images. |
15 septembre 2021 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy - Politique mise à jour | 2 |
Ajout d'autorisations pour Création, lecture, mise à jour et suppression des référentiels de code. Transmettez AWS CodeStar les connexions vers AWS CodePipeline. |
1er juillet 2021 |
| AmazonSageMakerAdmin-ServiceCatalogProductsServiceRolePolicy | 1 | Politique initiale |
27 novembre 2020 |