

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Stratégies d'accès et meilleures pratiques en matière de sécurité
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies"></a>

Une stratégie d'accès définit qui peut accéder au tableau de bord et au point de terminaison de l'API Jobs d'un cluster Ray. Vous le définissez à l'aide d'annotations sur la ressource Ray.

## Annotations
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies-annotations"></a>

Ajoutez les annotations suivantes `metadata.annotations` à votre ressource Ray (`RayCluster`, `RayJob``RayService`, ou`RayCronJob`).

```
metadata:
  annotations:
    access.sagemaker.amazonaws.com/enabled: "true"
    access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private
```

Lorsque vous ajoutez ces annotations à un`RayJob`, ou `RayService``RayCronJob`, elles sont automatiquement propagées aux annotations `RayCluster` créées pour leur compte. Il n'est pas nécessaire d'annoter le cluster sous-jacent séparément.

## Politiques
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies-strategies"></a>
+ `ray-access-strategy-private`— valeur par défaut lorsqu'aucune annotation de stratégie n'est définie. L'accès est limité à l'identité qui a créé le cluster.
+ `ray-access-strategy-public`— toute identité disposant d'une autorisation de connexion dans l'espace de noms du cluster peut atteindre le point de terminaison.

**Important**  
Choisissez `ray-access-strategy-public` uniquement lorsque chaque identité disposant d'une autorisation de connexion dans l'espace de noms est censée avoir un accès en lecture et en écriture au cluster.