

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Timeout per il download del certificato
<a name="sagemaker-hyperpod-model-deployment-ts-certificate"></a>

Quando si implementa un endpoint SageMaker AI, il processo di creazione fallisce a causa dell'impossibilità di scaricare il certificato dell'autorità di certificazione (CA) in un ambiente VPC. [Per i passaggi di configurazione dettagliati, consulta la guida per l'amministratore.](https://github.com/aws-samples/sagemaker-genai-hosting-examples/blob/main/SageMakerHyperpod/hyperpod-inference/Hyperpod_Inference_Admin_Notebook.ipynb)

**Messaggio di errore:**

Nei CloudWatch log degli endpoint SageMaker AI viene visualizzato il seguente errore: 

```
Error downloading CA certificate: Connect timeout on endpoint URL: "https://****.s3.<REGION>.amazonaws.com/****/***.pem"
```

**Causa principale:**
+ Questo problema si verifica quando l'operatore di inferenza non può accedere al certificato autofirmato in Amazon S3 all'interno del tuo VPC
+ La corretta configurazione dell'endpoint VPC Amazon S3 è essenziale per l'accesso ai certificati.

**Risoluzione:**

1. Se non disponi di un endpoint VPC Amazon S3:
   + [Crea un endpoint VPC Amazon S3 seguendo la configurazione nella sezione 5.3 della guida per l'amministratore.](https://github.com/aws-samples/sagemaker-genai-hosting-examples/blob/main/SageMakerHyperpod/hyperpod-inference/Hyperpod_Inference_Admin_Notebook.ipynb)

1. Se disponi già di un endpoint VPC Amazon S3:
   + Assicurati che la tabella di routing della sottorete sia configurata per puntare all'endpoint VPC (se si utilizza un endpoint gateway) o che il DNS privato sia abilitato per l'endpoint di interfaccia.
   + L'endpoint VPC di Amazon S3 dovrebbe essere simile alla configurazione menzionata nella sezione 5.3 (fase di creazione dell'endpoint)