Abilitare una forza lavoro dual stack - Amazon SageMaker AI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Abilitare una forza lavoro dual stack

Puoi abilitare una forza lavoro dual-stack utilizzando le CreateWorkforceoperazioni e API. UpdateWorkforce La creazione di una forza lavoro dual-stack, l'aggiornamento di una forza lavoro esistente al dual-stack e la modifica di una forza lavoro da dual-stack a non sono supportati in. IPv4 Console di gestione AWS

Importante

Una forza lavoro senza un oggetto IpAddressType definito utilizza IPv4 per impostazione predefinita.

Creare una forza lavoro dual stack

Il processo di creazione di una forza lavoro dual-stack è simile alla creazione di una sola forza lavoro, con le eccezioni riportate di seguito. IPv4 Per ulteriori informazioni, consulta CreateWorkforce.

  • Per collegare un VPC alla forza lavoro privata, assicurati che il VPC sia anche dual-stack, con blocchi CIDR IPv6 associati alle sottoreti del VPC.

  • Per utilizzare il SourceIpConfig parametro per limitare il traffico a un intervallo di indirizzi IP specifico, assicurati che nell'elenco siano inclusi anche i blocchi CIDR. IPv6

  • Per implementare policy con condizioni SourceIp sui bucket S3 a cui accedono le tue attività, assicurati che tali policy siano aggiornate per renderle compatibili con la modalità dual stack.

  • L’endpoint di autenticazione del tuo gestore dell’identità digitale supporta la modalità dual stack. Per ulteriori informazioni consulta Flusso di autenticazione.

Esempio di chiamata SDK CreateWorkforce con boto3

Per ulteriori informazioni, consulta create_workforce.

import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.create_workforce( WorkforceName='string', IpAddressType='dualstack', WorkforceConfig={ 'CognitoConfig': { 'UserPool': 'string', 'Client': 'string' } } )

Aggiornare una forza lavoro dual stack

Quando aggiorni una forza lavoro esistente per renderla dual stack, tieni presente quanto segue. Per ulteriori informazioni, consulta UpdateWorkforcee ottieni IPv6 assistenza per il tuo VPC.

  • Se un VPC è collegato alla forza lavoro, è necessario aggiornarlo in modo che diventi dual stack. Assicurati inoltre che tutti i gruppi di sicurezza per il VPC IPv6 consentano il traffico.

  • Se utilizzi il SourceIpConfig parametro, aggiornalo per includere i blocchi IPv6 CIDR.

  • Per implementare policy con condizioni SourceIp sui bucket S3 a cui accedono le tue attività, assicurati che tali policy siano aggiornate per renderle compatibili con la modalità dual stack.

  • L’endpoint di autenticazione del tuo gestore dell’identità digitale supporta la modalità dual stack. Per ulteriori informazioni consulta Flusso di autenticazione.

Esempio di chiamata SDK UpdateWorkforce con boto3

Per ulteriori informazioni, consulta update_workforce.

import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.update_workforce( WorkforceName='string', IpAddressType='dualstack' )