

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Strategie di accesso e best practice di sicurezza
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies"></a>

Una strategia di accesso stabilisce chi può raggiungere la dashboard di un cluster Ray e l'endpoint dell'API Jobs. Lo imposti con annotazioni sulla risorsa Ray.

## Annotazioni
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies-annotations"></a>

Aggiungete le seguenti annotazioni `metadata.annotations` alla voce sulla vostra risorsa Ray (`RayCluster`, `RayJob``RayService`, o`RayCronJob`).

```
metadata:
  annotations:
    access.sagemaker.amazonaws.com/enabled: "true"
    access.sagemaker.amazonaws.com/access-strategy: ray-access-strategy-private
```

Quando aggiungete queste annotazioni a`RayJob`,, o `RayService``RayCronJob`, vengono propagate automaticamente a chi è `RayCluster` stato creato per loro conto. Non è necessario annotare separatamente il cluster sottostante.

## Strategie
<a name="sagemaker-hyperpod-ray-dashboard-access-strategies-strategies"></a>
+ `ray-access-strategy-private`— l'impostazione predefinita quando non è impostata alcuna annotazione di strategia. L'accesso è limitato all'identità che ha creato il cluster.
+ `ray-access-strategy-public`— qualsiasi identità con autorizzazione di connessione nel namespace del cluster può raggiungere l'endpoint.

**Importante**  
Scegli `ray-access-strategy-public` solo se ogni identità con autorizzazione di connessione nel namespace è destinata ad avere accesso in lettura e scrittura al cluster.