View a markdown version of this page

Stratégies d'accès et meilleures pratiques en matière de sécurité - Amazon SageMaker AI

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Stratégies d'accès et meilleures pratiques en matière de sécurité

Une stratégie d'accès définit qui peut accéder au tableau de bord et au point de terminaison de l'API Jobs d'un cluster Ray. Vous le définissez à l'aide d'annotations sur la ressource Ray.

Annotations

Ajoutez les annotations suivantes metadata.annotations à votre ressource Ray (RayCluster, RayJobRayService, ouRayCronJob).

metadata: annotations: access.sagemaker.amazonaws.com/enabled: "true" access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private

Lorsque vous ajoutez ces annotations à unRayJob, ou RayServiceRayCronJob, elles sont automatiquement propagées aux annotations RayCluster créées pour leur compte. Il n'est pas nécessaire d'annoter le cluster sous-jacent séparément.

Politiques

  • ray-access-strategy-private— valeur par défaut lorsqu'aucune annotation de stratégie n'est définie. L'accès est limité à l'identité qui a créé le cluster.

  • ray-access-strategy-public— toute identité disposant d'une autorisation de connexion dans l'espace de noms du cluster peut atteindre le point de terminaison.

Important

Choisissez ray-access-strategy-public uniquement lorsque chaque identité disposant d'une autorisation de connexion dans l'espace de noms est censée avoir un accès en lecture et en écriture au cluster.