SageMaker Consenti l'accesso alle risorse nel tuo Amazon VPC - Amazon SageMaker

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

SageMaker Consenti l'accesso alle risorse nel tuo Amazon VPC

SageMaker esegue i seguenti tipi di lavoro in un Amazon Virtual Private Cloud per impostazione predefinita.

  • Processing

  • Addestramento

  • Hosting dei modelli

  • Trasformazione in batch

  • Amazon SageMaker Clarify

  • SageMaker Compilazione

Tuttavia, i contenitori per questi lavori accedono AWS risorse, come i bucket Amazon Simple Storage Service (Amazon S3) in cui archiviare dati di addestramento e artefatti di modelli, su Internet.

Per controllare l'accesso ai contenitori di dati e lavori, ti consigliamo di crearne uno privato VPC e configurarlo in modo che non siano accessibili su Internet. Per informazioni sulla creazione e la configurazione di unVPC, consulta Getting Started With Amazon VPC nella Amazon VPC User Guide. L'utilizzo di a VPC aiuta a proteggere i contenitori e i dati del lavoro, poiché è possibile configurarli VPC in modo che non siano connessi a Internet. L'utilizzo di a consente VPC inoltre di monitorare tutto il traffico di rete in entrata e in uscita dai job container utilizzando i log di VPC flusso. Per ulteriori informazioni, consulta VPCFlow Logs nella Amazon VPC User Guide.

Quando crei lavori, specifichi la tua VPC configurazione privata specificando sottoreti e gruppi di sicurezza. Quando si specificano le sottoreti e i gruppi di sicurezza, SageMaker crea interfacce di rete elastiche associate ai gruppi di sicurezza in una delle sottoreti. Le interfacce di rete consentono ai container di lavoro di connettersi alle risorse di. VPC Per informazioni sulle interfacce di rete, consulta Elastic Network Interfaces nella Amazon VPC User Guide.

È necessario specificare una VPC configurazione all'interno dell'VpcConfigoggetto dell'CreateProcessingJoboperazione o CreateTrainingJobdell'operazione. La VPC specificazione di una configurazione quando si crea un processo di formazione consente al modello di accedere alle risorse all'interno del VPC

La sola VPC specificazione di una configurazione non modifica il percorso di invocazione. Per connetterti ad Amazon SageMaker all'interno di unVPC, crea un VPC endpoint e richiamalo. Per ulteriori informazioni, consulta Connect a SageMaker Within your VPC.