View a markdown version of this page

Timeout per il download del certificato - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Timeout per il download del certificato

Quando si implementa un endpoint SageMaker AI, il processo di creazione non riesce a causa dell'impossibilità di scaricare il certificato dell'autorità di certificazione (CA) in un ambiente VPC. Per i passaggi di configurazione dettagliati, consulta la guida per gli amministratori. https://github.com/aws-samples/sagemaker-genai-hosting-examples/blob/main/SageMakerHyperpod/hyperpod-inference/Hyperpod_Inference_Admin_Notebook.ipynb

Messaggio di errore:

Il seguente errore viene visualizzato nei CloudWatch log degli endpoint SageMaker AI:

Error downloading CA certificate: Connect timeout on endpoint URL: "https://****.s3.<REGION>.amazonaws.com/****/***.pem"

Causa principale:

  • Questo problema si verifica quando l'operatore di inferenza non può accedere al certificato autofirmato in Amazon S3 all'interno del tuo VPC

  • La corretta configurazione dell'endpoint Amazon S3 VPC è essenziale per l'accesso ai certificati

Risoluzione:

  1. Se non disponi di un endpoint Amazon S3 VPC:

  2. Se disponi già di un endpoint Amazon S3 VPC:

    • Assicurati che la tabella di routing della sottorete sia configurata in modo da puntare all'endpoint VPC (se utilizzi un endpoint gateway) o che il DNS privato sia abilitato per l'endpoint di interfaccia.

    • L'endpoint Amazon S3 VPC deve essere simile alla configurazione menzionata nella sezione 5.3, fase di creazione dell'endpoint