View a markdown version of this page

Strategie di accesso e best practice di sicurezza - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Strategie di accesso e best practice di sicurezza

Una strategia di accesso stabilisce chi può raggiungere la dashboard di un cluster Ray e l'endpoint dell'API Jobs. Lo imposti con annotazioni sulla risorsa Ray.

Annotazioni

Aggiungete le seguenti annotazioni metadata.annotations alla voce sulla vostra risorsa Ray (RayCluster, RayJobRayService, oRayCronJob).

metadata: annotations: access.sagemaker.amazonaws.com/enabled: "true" access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private

Quando aggiungete queste annotazioni aRayJob,, o RayServiceRayCronJob, vengono propagate automaticamente a chi è RayCluster stato creato per loro conto. Non è necessario annotare separatamente il cluster sottostante.

Strategie

  • ray-access-strategy-private— l'impostazione predefinita quando non è impostata alcuna annotazione di strategia. L'accesso è limitato all'identità che ha creato il cluster.

  • ray-access-strategy-public— qualsiasi identità con autorizzazione di connessione nel namespace del cluster può raggiungere l'endpoint.

Importante

Scegli ray-access-strategy-public solo se ogni identità con autorizzazione di connessione nel namespace è destinata ad avere accesso in lettura e scrittura al cluster.