翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
SageMaker Spaces のリモートアクセス方法
SageMaker AI Spaces は、2 つのリモートアクセスメカニズムをサポートしています。どちらもローカル IDE またはターミナルを HyperPod クラスターの開発スペースに接続します。メカニズムは、ネットワークモデル、クライアント要件、管理者設定によって異なります。ネットワーク、ツール、セキュリティ要件に最適なものを選択してください。
- SSM 経由の SSH を使用したリモートアクセス (推奨)
-
このメソッドは SSM を介して SSH をトンネルするため、クラスターで開いているインバウンドポートはありません。インバウンドネットワークアクセスを必要としないため、強力なネットワークセキュリティ体制を提供するため、デフォルトとしてお勧めします。ローカルマシンには Session Manager プラグインと SSH クライアントが必要です。クライアント要件の完全なリストについては、「」を参照してくださいローカルマシンの前提条件。セットアップ手順については、「SSM 経由の SSH を使用したリモートアクセス」を参照してください。
- 直接 SSH
-
Direct SSH はワークスペースポッドのインバウンド SSH ポートを公開し、標準の SSH ツールに接続します。次の場合にこの方法を選択します。
-
標準 SSH クライアントを使用し、リモート IDE とウェブアプリケーションのポート転送など、単一の SSH 接続で複数のツールを実行する場合。
-
クライアントマシンは CLI または Session Manager AWS プラグインをインストールできないか、 AWS 認証情報を使用できないため、プレーン SSH でのみ接続する必要があります。
重要
Direct SSH は IAM 認可を完全にバイパスします。ネットワーク接続と SSH キー認証によって、すべてのアクセスコントロールが決まります。設定されたポートでポッド IP に到達し、有効な SSH キーで認証できるすべてのクライアントは接続できます。
Direct SSH はインバウンド TCP ポートを開くため、クラスター (セキュリティグループのインバウンドルールとプライベートホストゾーンを持つ ExternalDNS) に管理者設定が必要で、クラスター全体に適用されます。有効にする前に、「」の注意事項を確認してください直接 SSH。
-