Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Stratégies d'accès et meilleures pratiques en matière de sécurité
Une stratégie d'accès définit qui peut accéder au tableau de bord et au point de terminaison de l'API Jobs d'un cluster Ray. Vous le définissez à l'aide d'annotations sur la ressource Ray.
Annotations
Ajoutez les annotations suivantes metadata.annotations à votre ressource Ray (RayCluster, RayJobRayService, ouRayCronJob).
metadata: annotations: access.sagemaker.amazonaws.com/enabled: "true" access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private
Lorsque vous ajoutez ces annotations à unRayJob, ou RayServiceRayCronJob, elles sont automatiquement propagées aux annotations RayCluster créées pour leur compte. Il n'est pas nécessaire d'annoter le cluster sous-jacent séparément.
Politiques
-
ray-access-strategy-private— valeur par défaut lorsqu'aucune annotation de stratégie n'est définie. L'accès est limité à l'identité qui a créé le cluster. -
ray-access-strategy-public— toute identité disposant d'une autorisation de connexion dans l'espace de noms du cluster peut atteindre le point de terminaison.
Important
Choisissez ray-access-strategy-public uniquement lorsque chaque identité disposant d'une autorisation de connexion dans l'espace de noms est censée avoir un accès en lecture et en écriture au cluster.