Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Strategie di accesso e best practice di sicurezza
Una strategia di accesso stabilisce chi può raggiungere la dashboard di un cluster Ray e l'endpoint dell'API Jobs. Lo imposti con annotazioni sulla risorsa Ray.
Annotazioni
Aggiungete le seguenti annotazioni metadata.annotations alla voce sulla vostra risorsa Ray (RayCluster, RayJobRayService, oRayCronJob).
metadata: annotations: access.sagemaker.amazonaws.com/enabled: "true" access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private
Quando aggiungete queste annotazioni aRayJob,, o RayServiceRayCronJob, vengono propagate automaticamente a chi è RayCluster stato creato per loro conto. Non è necessario annotare separatamente il cluster sottostante.
Strategie
-
ray-access-strategy-private— l'impostazione predefinita quando non è impostata alcuna annotazione di strategia. L'accesso è limitato all'identità che ha creato il cluster. -
ray-access-strategy-public— qualsiasi identità con autorizzazione di connessione nel namespace del cluster può raggiungere l'endpoint.
Importante
Scegli ray-access-strategy-public solo se ogni identità con autorizzazione di connessione nel namespace è destinata ad avere accesso in lettura e scrittura al cluster.