Rete e storage - Amazon SageMaker

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Rete e storage

Il seguente argomento descrive le considerazioni relative all'accesso alla rete e allo storage dei dati per l'istanza di RStudio. Per informazioni generali sull'accesso alla rete e sull'archiviazione dei dati quando si utilizza Amazon SageMaker, consultaProtezione dei dati in Amazon SageMaker.

Volumi Amazon EFS

RStudio su Amazon SageMaker condivide un volume Amazon EFS con l'applicazione Amazon SageMaker Studio Classic nel dominio. Quando l'applicazione RStudio viene aggiunta a un dominio, SageMaker crea una cartella denominata shared nella directory Amazon EFS. Se questa cartella shared viene eliminata o modificata manualmente, l'applicazione RStudio potrebbe non funzionare più. Per ulteriori informazioni sul volume Amazon EFS, consulta Gestisci il tuo volume EFS di storage Amazon in SageMaker Studio Classic.

Pacchetti e script installati

I pacchetti che si installano dall'interno di RStudio sono limitati al livello del profilo utente. Ciò significa che il pacchetto installato persiste fino all’arresto di RSession, al riavvio e tra le RSession per ogni profilo utente in cui è installato. Gli script R salvati in RSession si comportano allo stesso modo. Entrambi i pacchetti e gli script R vengono salvati nel volume Amazon EFS dell'utente.

Encryption (Crittografia)

RStudio su Amazon SageMaker supporta la crittografia a riposo.

Usa RStudio in modalità solo VPC

RStudio su Amazon SageMaker supporta AWS PrivateLinkl'integrazione. Con questa integrazione, puoi utilizzare RStudio SageMaker in modalità solo VPC senza accesso diretto a Internet. Quando utilizzi RStudio in modalità solo VPC, i tuoi gruppi di sicurezza vengono gestiti automaticamente dal servizio. Ciò include la connettività tra rServer e rSessions.

Quanto segue è necessario per utilizzare RStudio in modalità solo VPC. Per ulteriori informazioni su come selezionare un VPC, consulta Scegli un Amazon VPC.

  • Una sottorete privata con accesso a Internet per effettuare una chiamata ad Amazon SageMaker & License Manager o agli endpoint Amazon Virtual Private Cloud (Amazon VPC) per Amazon e SageMaker License Manager.

  • Il dominio non può avere più di due gruppi di sicurezza associati.

  • Un ID del gruppo di sicurezza da utilizzare con il dominio nelle Impostazioni del dominio. Questo deve consentire tutti gli accessi in uscita.

  • Un ID del gruppo di sicurezza da utilizzare con l'endpoint Amazon VPC. Questo gruppo di sicurezza deve consentire il traffico in entrata dal dominio Security Group ID.

  • Endpoint Amazon VPC per e. sagemaker.api AWS License Manager Deve trovarsi nello stesso Amazon VPC della sottorete privata.