执行角色是赋予 SageMaker 权限,以您的名义执行操作的 IAM 角色。当您创建需要执行角色的资源(如笔记本实例)时,SageMaker 可以在控制台中为您创建一个。不过,此执行角色默认包含 AmazonSageMakerFullAccess 策略。如果不想赋予完全访问权限,您可以创建自己的 IAM 角色。然后将 IAM 策略附加到该角色。这项策略必须包含您计划使用执行角色调用 API 操作的权限。
所需的执行角色权限
在发起以下 API 调用时,您将传递执行角色。参阅以下链接,了解在执行角色的 IAM 策略中所需的权限。