

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

# Méthodes d'accès à distance pour SageMaker Spaces
<a name="access-mechanism"></a>

SageMaker AI Spaces prend en charge deux mécanismes d'accès à distance. Les deux connectent un IDE ou un terminal local à un espace de développement de votre HyperPod cluster. Les mécanismes diffèrent selon le modèle de réseau, les exigences du client et la configuration de l'administrateur. Choisissez celui qui correspond le mieux à vos exigences en matière de réseau, d'outillage et de sécurité.

**Accès à distance via SSH via SSM (recommandé) **  
Cette méthode effectue un tunnel SSH via SSM, de sorte qu'aucun port entrant n'est ouvert sur votre cluster. Comme il ne nécessite aucun accès réseau entrant, il fournit une solide posture de sécurité réseau, et nous recommandons de l'utiliser par défaut. Votre machine locale nécessite le plug-in Session Manager et un client SSH. Pour obtenir la liste complète des exigences des clients, consultez[Prérequis pour les machines locales](customization.md#remote-ide-requirement-machine). Pour les instructions de configuration, consultez[Accès à distance via SSH via SSM](vscode-access.md).

**SSH direct **  
Direct SSH expose un port SSH entrant sur les pods de votre espace de travail et se connecte à l'aide d'outils SSH standard. Choisissez cette méthode lorsque :  
+ Vous souhaitez utiliser des clients SSH standard et exécuter plusieurs outils sur une seule connexion SSH, comme un IDE distant et une redirection de port pour les applications Web.
+ Vos ordinateurs clients ne peuvent pas installer la AWS CLI ou le plug-in Session Manager, ou ne peuvent pas utiliser AWS d'informations d'identification, et vous devez vous connecter via SSH simple uniquement.
Le SSH direct contourne complètement l'autorisation IAM. La connectivité réseau et l'authentification par clé SSH déterminent tous les contrôles d'accès. Tout client pouvant accéder à l'adresse IP du pod sur le port configuré et s'authentifier à l'aide d'une clé SSH valide peut se connecter.
Le protocole SSH direct ouvre un port TCP entrant. Il nécessite donc une configuration administrateur sur le cluster (une règle entrante pour un groupe de sécurité et un DNS externe avec une zone hébergée privée) et s'applique à l'ensemble du cluster. Avant de l'activer, passez en revue les mises en garde figurant dans. [SSH direct](direct-ssh-access.md)