プライベートワーカーポータルから Amazon VPC モードを使用する - Amazon SageMaker

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

プライベートワーカーポータルから Amazon VPC モードを使用する

Amazon VPC 内で動作するラベル作成者のワーカーポータルアクセスを制限するには、Ground Truth プライベートワークフォースを作成する際に VPC 設定を追加します。VPC 設定を既存のプライベートワークフォースに追加することもできます。Ground Truth は VPC に VPC インターフェイスエンドポイントを自動的に作成し、VPC エンドポイントと Ground Truth サービス間に AWS PrivateLink を設定します。ワークフォースに関連するワーカーポータル URL には、VPC からアクセスできます。パブリックインターネットに制限を設定するまで、ワーカーポータル URL には、パブリックインターネットからもアクセスできます。ワークフォースを削除するか、ワークフォースから VPC 設定を削除すると、Ground Truth はワークフォースに関連付けられた VPC エンドポイントを自動的に削除します。

注記

1 人のワークフォースに対してサポートされる VPC は 1 つだけです。

点群動画タスクは VPC 経由のロードをサポートしていません。

このガイドでは、Amazon VPC 設定をワークフォースに追加および削除するために必要なステップを実行して前提条件を満たす方法について説明します。

前提条件

Amazon VPC で Ground Truth ラベリングジョブを実行するには、以下の前提条件を確認してください。

  • 使用可能な Amazon VPC が設定されていること。VPC を設定していない場合は、次の手順に従って VPC を作成してください。

  • ワーカータスクテンプレートの記述方法によっては、Amazon S3 バケットに保存されたラベリングデータが、ラベリングタスク中に Amazon S3 から直接アクセスされる場合があります。このような場合、人間のラベル作成者が使用するデバイスから、ラベリングデータを含む S3 バケットへのトラフィックを許可するように VPC ネットワークを設定する必要があります。

  • VPC の DNS ホスト名と DNS 解決を有効にするには、「VPC の DNS 属性の表示と更新」の手順に従ってください。

注記

ワークフォースに VPC を設定するには 2 つの方法があります。これを行うには、コンソールまたは AWS SageMaker CLI を使用します。