AccessDenied는 거의 항상 실행 역할의 S3·ECR·KMS 권한 문제이지 사용자 정책 문제가 아니다.sagemaker.amazonaws.com)과 권한 정책(무엇을 할 수 있나)이 둘 다 있어야 작동한다.iam:PassRole**이 필요하다. 이 누락이 작업 생성 실패의 단골 원인.Deny로 강제한다.이번 주는 ML 솔루션을 "안전하고 책임감 있게, 그리고 싸게" 운영하는 영역이고, 첫날 주제는 권한이다. SageMaker는 사용자가 직접 호출하는 작업과 SageMaker가 사용자를 대신해 수행하는 작업이 분리되어 있다. 이 둘을 헷갈리면 권한 시나리오를 매번 틀린다.