Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Abilitare una forza lavoro dual stack
Puoi abilitare una forza lavoro dual-stack utilizzando le CreateWorkforceoperazioni e API. UpdateWorkforce La creazione di una forza lavoro dual-stack, l'aggiornamento di una forza lavoro esistente al dual-stack e la modifica di una forza lavoro da dual-stack a non sono supportati in. IPv4 Console di gestione AWS
Importante
Una forza lavoro senza un oggetto IpAddressType definito utilizza IPv4 per impostazione predefinita.
Creare una forza lavoro dual stack
Il processo di creazione di una forza lavoro dual-stack è simile alla creazione di una sola forza lavoro, con le eccezioni riportate di seguito. IPv4 Per ulteriori informazioni, consulta CreateWorkforce.
-
Per collegare un VPC alla forza lavoro privata, assicurati che il VPC sia anche dual-stack, con blocchi CIDR IPv6 associati alle sottoreti del VPC.
-
Per utilizzare il
SourceIpConfigparametro per limitare il traffico a un intervallo di indirizzi IP specifico, assicurati che nell'elenco siano inclusi anche i blocchi CIDR. IPv6 -
Per implementare policy con condizioni
SourceIpsui bucket S3 a cui accedono le tue attività, assicurati che tali policy siano aggiornate per renderle compatibili con la modalità dual stack. -
L’endpoint di autenticazione del tuo gestore dell’identità digitale supporta la modalità dual stack. Per ulteriori informazioni consulta Flusso di autenticazione.
Esempio di chiamata SDK CreateWorkforce con boto3
Per ulteriori informazioni, consulta create_workforce
import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.create_workforce( WorkforceName='string', IpAddressType='dualstack', WorkforceConfig={ 'CognitoConfig': { 'UserPool': 'string', 'Client': 'string' } } )
Aggiornare una forza lavoro dual stack
Quando aggiorni una forza lavoro esistente per renderla dual stack, tieni presente quanto segue. Per ulteriori informazioni, consulta UpdateWorkforcee ottieni IPv6 assistenza per il tuo VPC.
-
Se un VPC è collegato alla forza lavoro, è necessario aggiornarlo in modo che diventi dual stack. Assicurati inoltre che tutti i gruppi di sicurezza per il VPC IPv6 consentano il traffico.
-
Se utilizzi il
SourceIpConfigparametro, aggiornalo per includere i blocchi IPv6 CIDR. -
Per implementare policy con condizioni
SourceIpsui bucket S3 a cui accedono le tue attività, assicurati che tali policy siano aggiornate per renderle compatibili con la modalità dual stack. -
L’endpoint di autenticazione del tuo gestore dell’identità digitale supporta la modalità dual stack. Per ulteriori informazioni consulta Flusso di autenticazione.
Esempio di chiamata SDK UpdateWorkforce con boto3
Per ulteriori informazioni, consulta update_workforce
import boto3 client = boto3.resource('sagemaker') # IpAddressType = 'dualstack'|'ipv4' client.update_workforce( WorkforceName='string', IpAddressType='dualstack' )