As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Métodos de acesso remoto para SageMaker Spaces
SageMaker O AI Spaces oferece suporte a dois mecanismos de acesso remoto. Ambos conectam um IDE ou terminal local a um espaço de desenvolvimento em seu HyperPod cluster. Os mecanismos diferem no modelo de rede, nos requisitos do cliente e na configuração do administrador. Escolha o que melhor se adapta aos seus requisitos de rede, ferramentas e segurança.
- Acesso remoto usando SSH sobre SSM (recomendado)
-
Esse método canaliza o SSH por meio do SSM, portanto, nenhuma porta de entrada está aberta no seu cluster. Como não requer acesso à rede de entrada, ele fornece uma forte postura de segurança de rede, e nós o recomendamos como padrão. Sua máquina local requer o plug-in do Gerenciador de Sessões e um cliente SSH. Para ver a lista completa dos requisitos do cliente, consultePré-requisitos da máquina local. Consulte Acesso remoto usando SSH sobre SSM para obter instruções de configuração.
- SSH direto
-
O Direct SSH expõe uma porta SSH de entrada nos pods do seu espaço de trabalho e se conecta às ferramentas SSH padrão. Escolha esse método quando:
-
Você deseja usar clientes SSH padrão e executar várias ferramentas em uma única conexão SSH, como um IDE remoto e encaminhamento de portas para aplicativos web.
-
Suas máquinas clientes não podem instalar o plug-in AWS CLI ou o Session Manager, nem podem usar AWS credenciais, e você precisa se conectar somente com SSH simples.
Importante
O SSH direto ignora completamente a autorização do IAM. A conectividade de rede e a autenticação por chave SSH determinam todo o controle de acesso. Qualquer cliente que possa acessar o IP do pod na porta configurada e se autenticar com uma chave SSH válida pode se conectar.
O SSH direto abre uma porta TCP de entrada, portanto, exige a configuração do administrador no cluster (uma regra de entrada do grupo de segurança e um DNS externo com uma zona hospedada privada) e é aplicado em todo o cluster. Antes de habilitá-lo, revise as advertências em. SSH direto
-