Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configura il filtraggio automatico dello spazio di Studio quando usi il AWS Toolkit
Gli utenti possono filtrare gli spazi nell'AWS Toolkit for Visual Studio Codeexplorer per visualizzare solo gli spazi pertinenti. Questa sezione fornisce informazioni sul filtraggio e su come configurare il filtraggio automatico.
Questa configurazione si applica solo quando si utilizza il Metodo 2: AWS Toolkit for Visual Studio Code metodo per connettersi dai codici di Visual Studio locali agli spazi Amazon SageMaker Studio. Per ulteriori informazioni, consulta Configurazione dell’accesso remoto.
Argomenti
Panoramica sulla funzionalità di filtraggio
Il filtraggio manuale consente agli utenti di selezionare manualmente i profili utente per cui visualizzare gli spazi tramite l'interfaccia AWS Toolkit. Questo metodo funziona per tutti i tipi di autenticazione e ha la precedenza sul filtraggio automatico. Per il filtraggio manuale, consulta Filtraggio manuale.
Il filtraggio automatico mostra automaticamente solo gli spazi pertinenti per l’utente autenticato. Questo comportamento di filtraggio dipende dal metodo di autenticazione utilizzato durante l’accesso. Per ulteriori informazioni, consulta Connessione AWS dal Toolkit nella Guida per l'utente di Toolkit for VS Code. Di seguito sono elencate le opzioni di accesso.
-
Autenticazione e connessione con SSO: il filtraggio automatico è applicato per impostazione predefinita.
-
Autenticazione e connessione con le credenziali IAM: il filtraggio automatico richiede che l’amministratore configuri le credenziali IAM seguenti. Senza questa configurazione, AWS Toolkit non è in grado di identificare quali spazi appartengono all'utente, quindi tutti gli spazi vengono visualizzati per impostazione predefinita.
-
Utilizzo delle credenziali utente IAM
-
Utilizzo delle credenziali della sessione del ruolo IAM assunto
-
Configurazione quando si esegue la connessione con le credenziali IAM
Quando si utilizzano le credenziali utente IAM
Il Kit di strumenti per VS Code può associare gli spazi appartenenti ai profili utente che iniziano con il nome utente IAM autenticato o il nome della sessione del ruolo assunto. Per configurarlo:
Nota
Per il corretto funzionamento del filtraggio automatico, gli amministratori devono configurare i nomi dei profili utente Studio in modo che seguano questa convenzione di denominazione.
-
Gli amministratori devono assicurarsi che i nomi dei profili utente Studio seguano la convenzione di denominazione:
-
Per gli utenti IAM: prefisso con
.IAM-user-name- -
Per i ruoli assunti: prefisso con
.assumed-role-session-name-
-
-
aws sts get-caller-identityrestituisce le informazioni sull’identità utilizzate per la corrispondenza. -
Gli spazi che appartengono ai profili utente associati verranno filtrati automaticamente nel Kit di strumenti per VS Code.
Quando si utilizzano le credenziali di sessione del ruolo IAM presunte Oltre alla configurazione per l'utilizzo delle credenziali utente IAM di cui sopra, è necessario assicurarsi che la sessione ARNs includa gli identificatori utente come prefissi corrispondenti. Puoi configurare politiche di fiducia che assicurino che la sessione ARNs includa gli identificatori utente come prefissi. Crea una policy di attendibilità e collegala al ruolo assunto utilizzato per l’autenticazione.
Questa configurazione non è richiesta per le credenziali utente IAM dirette o per l’autenticazione IdC.
Esempio di configurazione di una policy di attendibilità per le credenziali della sessione del ruolo IAM: crea una policy di attendibilità che imponga alle sessioni del ruolo di includere il nome utente IAM. Di seguito è riportato un esempio di policy:
{ "Statement": [ { "Sid": "RoleTrustPolicyRequireUsernameForSessionName", "Effect": "Allow", "Action": "sts:AssumeRole", "Principal": {"AWS": "arn:aws:iam::ACCOUNT:root"}, "Condition": { "StringLike": {"sts:RoleSessionName": "${aws:username}"} } } ] }