View a markdown version of this page

Fernzugriffsmethoden für SageMaker Spaces - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Fernzugriffsmethoden für SageMaker Spaces

SageMaker AI Spaces unterstützt zwei Fernzugriffsmechanismen. Beide verbinden eine lokale IDE oder ein lokales Terminal mit einem Entwicklungsbereich in Ihrem HyperPod Cluster. Die Mechanismen unterscheiden sich je nach Netzwerkmodell, Client-Anforderungen und Administrator-Setup. Wählen Sie diejenige aus, die am besten zu Ihren Netzwerk-, Tools- und Sicherheitsanforderungen passt.

Fernzugriff mit SSH über SSM (empfohlen)

Diese Methode tunnelt SSH durch SSM, sodass in Ihrem Cluster keine eingehenden Ports geöffnet sind. Da kein eingehender Netzwerkzugriff erforderlich ist, bietet sie eine hohe Netzwerksicherheit, und wir empfehlen sie als Standardeinstellung. Ihr lokaler Computer benötigt das Session Manager-Plugin und einen SSH-Client. Die vollständige Liste der Client-Anforderungen finden Sie unterVoraussetzungen für den lokalen Computer. Anweisungen zur Einrichtung finden Sie unterFernzugriff mit SSH über SSM.

Direktes SSH

Direct SSH macht einen eingehenden SSH-Port auf Ihren Workspace-Pods verfügbar und stellt eine Verbindung mit Standard-SSH-Tools her. Wählen Sie diese Methode, wenn:

  • Sie möchten Standard-SSH-Clients verwenden und mehrere Tools über eine einzige SSH-Verbindung ausführen, z. B. eine Remote-IDE plus Portweiterleitung für Webanwendungen.

  • Ihre Client-Computer können das AWS CLI- oder Session Manager-Plugin nicht installieren oder können keine AWS Anmeldeinformationen verwenden, und Sie müssen nur eine einfache SSH-Verbindung herstellen.

Wichtig

Direktes SSH umgeht die IAM-Autorisierung vollständig. Netzwerkkonnektivität und SSH-Schlüsselauthentifizierung bestimmen die gesamte Zugriffskontrolle. Jeder Client, der die Pod-IP am konfigurierten Port erreichen und sich mit einem gültigen SSH-Schlüssel authentifizieren kann, kann eine Verbindung herstellen.

Direct SSH öffnet einen eingehenden TCP-Port, sodass eine Administratoreinrichtung auf dem Cluster erforderlich ist (eine Regel für eingehende Sicherheitsgruppen und externalDNS mit einer privat gehosteten Zone) und gilt clusterweit. Bevor Sie es aktivieren, lesen Sie die Hinweise unter. Direktes SSH