So aktivieren Sie Dual-Stack-Arbeitskräfte - Amazon SageMaker KI

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

So aktivieren Sie Dual-Stack-Arbeitskräfte

Mithilfe der UpdateWorkforceAPI-Operationen können Sie eine CreateWorkforceDual-Stack-Belegschaft einrichten. Die Einrichtung einer Dual-Stack-Belegschaft, die Aktualisierung einer bestehenden Belegschaft auf eine Dual-Stack-Belegschaft und der Wechsel von einer Dual-Stack-Belegschaft zurück zu einer Belegschaft IPv4 werden in nicht unterstützt. AWS-Managementkonsole

Wichtig

Arbeitskräfte ohne definierten IpAddressType werden standardmäßig auf IPv4 gesetzt.

Erstellen von Dual-Stack-Arbeitskräften

Das Verfahren zur Schaffung einer dualen Belegschaft ähnelt der Schaffung einer IPv4 reinen Belegschaft, mit den unten aufgeführten Ausnahmen. Weitere Informationen finden Sie unter CreateWorkforce.

  • Um der privaten Belegschaft eine VPC zuzuweisen, stellen Sie sicher, dass es sich bei der VPC ebenfalls um einen Dual-Stack handelt, wobei IPv6 CIDR-Blöcke den Subnetzen der VPC zugeordnet sind.

  • Um den SourceIpConfig Parameter zur Beschränkung des Datenverkehrs auf einen bestimmten IP-Adressbereich zu verwenden, stellen Sie sicher, dass auch IPv6 CIDR-Blöcke in der Liste enthalten sind.

  • Um Richtlinien mit SourceIp-Bedingungen für S3-Buckets zu implementieren, auf die Ihre Aufgaben zugreifen, stellen Sie sicher, dass diese Richtlinien für die Kompatibilität mit Dual-Stack aktualisiert wurden.

  • Der Authentifizierungs-Endpunkt Ihres Identitätsanbieters unterstützt Dual-Stack. Weitere Informationen finden Sie unter Ablauf der Authentifizierung.

Beispiel für einen CreateWorkforce-SDK-Aufruf mit boto3

Weitere Informationen finden Sie unter create_workforce.

import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.create_workforce( WorkforceName='string', IpAddressType='dualstack', WorkforceConfig={ 'CognitoConfig': { 'UserPool': 'string', 'Client': 'string' } } )

Aktualisieren von Dual-Stack-Arbeitskräften

Beachten Sie bei der Aktualisierung von bestehenden Arbeitskräften auf Dual-Stack Folgendes. Weitere Informationen finden Sie unter UpdateWorkforceund IPv6 Support für Ihre VPC.

  • Wenn den Arbeitskräften eine VPC zugeordnet ist, müssen Sie die VPC auf Dual-Stack aktualisieren. Stellen Sie außerdem sicher, dass alle Sicherheitsgruppen für die VPC IPv6 Datenverkehr zulassen.

  • Wenn Sie den SourceIpConfig Parameter verwenden, aktualisieren Sie ihn so, dass er IPv6 CIDR-Blöcke enthält.

  • Um Richtlinien mit SourceIp-Bedingungen für S3-Buckets zu implementieren, auf die Ihre Aufgaben zugreifen, stellen Sie sicher, dass diese Richtlinien für die Kompatibilität mit Dual-Stack aktualisiert wurden.

  • Der Authentifizierungs-Endpunkt Ihres Identitätsanbieters unterstützt Dual-Stack. Weitere Informationen finden Sie unter Ablauf der Authentifizierung.

Beispiel für einen UpdateWorkforce-SDK-Aufruf mit boto3

Weitere Informationen finden Sie unter update_workforce.

import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.update_workforce( WorkforceName='string', IpAddressType='dualstack' )