Riservatezza del traffico Internet - Amazon SageMaker AI

Riservatezza del traffico Internet

Questo argomento descrive in che modo Amazon SageMaker AI protegge le connessioni dal servizio ad altre posizioni.

Le comunicazioni tra reti supportano la crittografia TLS 1.2 tra tutti i componenti e i client. È consigliabile TLS 1.3.

Le istanze possono essere connesse al VPC del cliente, fornendo l'accesso agli endpoint VPC S3 o ai repository del cliente. L'uscita Internet può essere gestita tramite questa interfaccia dal cliente se l'uscita Internet della piattaforma del servizio è disabilitata per i notebook. Per l’addestramento e l'hosting, l'uscita tramite la piattaforma del servizio non è disponibile quando è connessa al VPC del cliente.

Per impostazione predefinita, le chiamate API effettuate agli endpoint pubblicati attraversano la rete pubblica fino al router di richiesta. SageMaker AI supporta gli endpoint dell’interfaccia Amazon Virtual Private Cloud con tecnologia AWS PrivateLink per la connettività privata tra il VPC del cliente e il router di richiesta per accedere agli endpoint del modello ospitato. Per ulteriori informazioni su Amazon VPC, consulta Connessione a SageMaker AI dall’interno del VPC.