使用 IAM 托管策略与 Ground Truth - Amazon SageMaker
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 Amazon Web Services 服务入门

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

使用 IAM 托管策略与 Ground Truth

SageMaker 和 Ground Truth 提供Amazon您可以使用的托管策略来创建标记作业。如果您正在开始使用 Ground Truth 并且您的使用案例不需要精确的权限,则建议您使用以下策略:

  • AmazonSageMakerFullAccess— 使用此策略向 IAM 用户或角色授予创建标签作业的权限。这是授予 IAM 实体使用的权限的广泛策略 SageMaker 功能以及必要的功能Amazon通过控制台和 API 提供服务。此策略授予 IAM 实体使用 Amazon Cognito 创建标签作业以及创建和管理员工的权限。要了解更多信息,请参阅AmazonSageMakerFullAccess 策略.

  • AmazonSageMakerGroundTruthExecution— 创建执行角色,您可以附加策略AmazonSageMakerGroundTruthExecution转到 IAM 角色。执行角色是您在创建标签作业时指定的角色,该角色用于启动标签作业。此策略允许您创建流式和非流式标签作业,并使用任何任务类型创建标签作业。请注意此托管策略的以下限制。

    • Simple Storage Service(Amazon S3)权限:此策略授予执行角色访问 Amazon S3 存储桶的权限,其名称中包含以下字符串:GroundTruthGroundtruthgroundtruthSageMakerSagemaker, 和sagemaker或者一个带有对象标签这包括SageMaker名字(不区分大小写)。确保输入和输出存储桶名称包含这些字符串,或者向执行角色添加额外权限授予其访问 Amazon S3 存储桶的权限. 您必须向此角色授予权限才能在 Amazon S3 存储桶上执行以下操作:AbortMultipartUploadGetObject, 和PutObject.

    • 定制工作流:在创建时自定义标记流程,此执行角色仅限于调用Amazon Lambda函数具有以下字符串之一作为函数名称的一部分的函数:GtRecipeSageMakerSagemakersagemaker,或者LabelingFunction. 这适用于注释前和注释后 Lambda 函数。如果您选择使用不含这些字符串的名称,则必须显式提供。lambda:InvokeFunction对用于创建标签作业的执行角色的权限。

要了解如何附加Amazon针对 IAM 用户或角色(身份)的托管策略,请参阅添加和删除 IAM 身份权限(在 IAM 用户指南中)。