Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Habilitación de personal de doble pila
Puede habilitar una fuerza laboral dual mediante las operaciones CreateWorkforcey la UpdateWorkforceAPI. No se admite la creación de una fuerza laboral de doble pila, la actualización de una fuerza laboral existente a una de doble pila y el cambio de una fuerza laboral de doble pila a IPv4 otra de doble pila. Consola de administración de AWS
importante
El personal sin un IpAddressType definido utiliza IPv4 como valor predeterminado.
Creación de personal de doble pila
El proceso para crear una plantilla de dos niveles es similar al de crear una plantilla compuesta IPv4 exclusivamente por personal, con las excepciones que se indican a continuación. Para obtener más información, consulte CreateWorkforce.
-
Para conectar una VPC a la fuerza laboral privada, asegúrese de que la VPC también sea de doble pila, con IPv6 bloques CIDR asociados a las subredes de la VPC.
-
Para usar el
SourceIpConfigparámetro para restringir el tráfico a un rango de direcciones IP específico, asegúrese de que los bloques IPv6 CIDR también estén incluidos en la lista. -
Para implementar políticas con condiciones
SourceIpen buckets de S3 a los que acceden sus tareas, asegúrese de que esas políticas estén actualizadas para que sean compatibles con doble pila. -
El punto de conexión de autenticación del proveedor de identidad admite doble pila. Para obtener más información, consulte Flujo de autenticación.
Ejemplo de llamada al SDK CreateWorkforce con boto3
Para obtener más información, consulte create_workforce
import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.create_workforce( WorkforceName='string', IpAddressType='dualstack', WorkforceConfig={ 'CognitoConfig': { 'UserPool': 'string', 'Client': 'string' } } )
Actualización de personal de doble pila
Al actualizar personal existente para que sea de doble pila, tenga en cuenta lo siguiente. Para obtener más información, consulte UpdateWorkforcey IPv6 soporte para su VPC.
-
Si hay una VPC asociada al personal, debe actualizar la VPC para que sea de doble pila. Asegúrese también de que todos los grupos de seguridad de la VPC permitan IPv6 el tráfico.
-
Si utiliza el
SourceIpConfigparámetro, actualícelo para incluir los bloques IPv6 CIDR. -
Para implementar políticas con condiciones
SourceIpen buckets de S3 a los que acceden sus tareas, asegúrese de que esas políticas estén actualizadas para que sean compatibles con doble pila. -
El punto de conexión de autenticación del proveedor de identidad admite doble pila. Para obtener más información, consulte Flujo de autenticación.
Ejemplo de llamada al SDK UpdateWorkforce con boto3
Para obtener más información, consulta update_workforce
import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.update_workforce( WorkforceName='string', IpAddressType='dualstack' )