You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

SageMaker调用CreateModel时触发AccessDeniedException问题求助

解决SageMaker CreateModel AccessDeniedException问题
  • 确认策略关联对象:检查你配置的允许策略是否正确附加到报错信息中的IAM角色sagemakeraccesstoservices上,而非其他用户或角色。
  • 验证角色信任关系:确保sagemakeraccesstoservices角色的信任策略允许SageMaker服务扮演该角色,信任策略示例:
    {
        "Version": "2012-10-17",
        "Statement": [
            {
                "Effect": "Allow",
                "Principal": {
                    "Service": "sagemaker.amazonaws.com"
                },
                "Action": "sts:AssumeRole"
            }
        ]
    }
    
  • 排查会话策略限制:若使用STS临时凭证,检查是否存在会话策略(Session Policy),这类策略会额外限制角色权限,可能覆盖你配置的允许策略。
  • 检查权限边界:如果角色设置了权限边界,需确认该边界允许sagemaker:CreateModel操作。权限边界会限定角色的最大权限范围,即使附加了允许策略,边界不允许的操作仍会被拒绝。
  • 刷新权限缓存:IAM权限可能存在缓存延迟,可尝试重启SageMaker会话或重新获取STS凭证,确保最新权限生效。

内容的提问来源于stack exchange,提问作者user1867459

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.23 01:15:11