Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Metodi di accesso remoto per SageMaker Spaces
SageMaker AI Spaces supporta due meccanismi di accesso remoto. Entrambi collegano un IDE o un terminale locale a uno spazio di sviluppo sul HyperPod cluster. I meccanismi differiscono nel modello di rete, nei requisiti del client e nella configurazione dell'amministratore. Scegliete quello più adatto ai vostri requisiti di rete, strumenti e sicurezza.
- Accesso remoto tramite SSH su SSM (consigliato)
-
Questo metodo esegue il tunneling di SSH tramite SSM, quindi nessuna porta in entrata è aperta nel cluster. Poiché non richiede alcun accesso alla rete in entrata, offre un elevato livello di sicurezza della rete e lo consigliamo come impostazione predefinita. Il computer locale richiede il plug-in Session Manager e un client SSH. Per l'elenco completo dei requisiti del cliente, vederePrerequisiti del computer locale. Per le istruzioni di configurazione, vedereAccesso remoto tramite SSH su SSM.
- SSH diretto
-
Direct SSH espone una porta SSH in entrata sui pod dello spazio di lavoro e si connette con strumenti SSH standard. Scegli questo metodo quando:
-
Desideri utilizzare client SSH standard ed eseguire più strumenti su una singola connessione SSH, ad esempio un IDE remoto e il port forwarding per le app Web.
-
I computer client non possono installare la AWS CLI o il plug-in Session Manager o non possono utilizzare AWS le credenziali e devi connetterti solo con un semplice SSH.
Importante
Direct SSH ignora completamente l'autorizzazione IAM. La connettività di rete e l'autenticazione con chiave SSH determinano il controllo di tutti gli accessi. Qualsiasi client in grado di raggiungere l'IP del pod sulla porta configurata e autenticarsi con una chiave SSH valida può connettersi.
Direct SSH apre una porta TCP in ingresso, quindi richiede la configurazione dell'amministratore sul cluster (una regola in ingresso del gruppo di sicurezza ed ExternalDNS con una zona ospitata privata) e si applica a tutto il cluster. Prima di abilitarlo, rivedi le avvertenze. SSH diretto
-