View a markdown version of this page

Délai de téléchargement du certificat - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Délai de téléchargement du certificat

Lors du déploiement d'un point de terminaison SageMaker AI, le processus de création échoue en raison de l'impossibilité de télécharger le certificat d'autorité de certification (CA) dans un environnement VPC. Pour les étapes de configuration détaillées, consultez le guide de l'administrateur.

Message d’erreur:

L'erreur suivante apparaît dans les CloudWatch journaux des terminaux SageMaker AI :

Error downloading CA certificate: Connect timeout on endpoint URL: "https://****.s3.<REGION>.amazonaws.com/****/***.pem"

Cause fondamentale :

  • Ce problème se produit lorsque l'opérateur d'inférence ne peut pas accéder au certificat auto-signé dans Amazon S3 au sein de votre VPC

  • Une configuration correcte du point de terminaison Amazon S3 VPC est essentielle pour l'accès aux certificats.

Résolution :

  1. Si vous ne possédez pas de point de terminaison Amazon S3 VPC :

    • Créez un point de terminaison Amazon S3 VPC en suivant la configuration de la section 5.3 du guide de l'administrateur.

  2. Si vous possédez déjà un point de terminaison Amazon S3 VPC :

    • Assurez-vous que la table de routage des sous-réseaux est configurée pour pointer vers le point de terminaison du VPC (si vous utilisez un point de terminaison de passerelle) ou que le DNS privé est activé pour le point de terminaison de l'interface.

    • Le point de terminaison Amazon S3 VPC doit être similaire à la configuration mentionnée dans la section 5.3 Étape de création du point de terminaison