

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# SageMaker Spaces のリモートアクセス方法
<a name="access-mechanism"></a>

SageMaker AI Spaces は、2 つのリモートアクセスメカニズムをサポートしています。どちらもローカル IDE またはターミナルを HyperPod クラスターの開発スペースに接続します。メカニズムは、ネットワークモデル、クライアント要件、管理者設定によって異なります。ネットワーク、ツール、セキュリティ要件に最適なものを選択してください。

**SSM 経由の SSH を使用したリモートアクセス (推奨)**  
このメソッドは SSM を介して SSH をトンネルするため、クラスターで開いているインバウンドポートはありません。インバウンドネットワークアクセスを必要としないため、強力なネットワークセキュリティ体制を提供するため、デフォルトとしてお勧めします。ローカルマシンには Session Manager プラグインと SSH クライアントが必要です。クライアント要件の完全なリストについては、「」を参照してください[ローカルマシンの前提条件](customization.md#remote-ide-requirement-machine)。セットアップ手順については、「[SSM 経由の SSH を使用したリモートアクセス](vscode-access.md)」を参照してください。

**直接 SSH**  
Direct SSH はワークスペースポッドのインバウンド SSH ポートを公開し、標準の SSH ツールに接続します。次の場合にこの方法を選択します。  
+ 標準 SSH クライアントを使用し、リモート IDE とウェブアプリケーションのポート転送など、単一の SSH 接続で複数のツールを実行する場合。
+ クライアントマシンは CLI または Session Manager AWS プラグインをインストールできないか、 AWS 認証情報を使用できないため、プレーン SSH でのみ接続する必要があります。
Direct SSH は IAM 認可を完全にバイパスします。ネットワーク接続と SSH キー認証によって、すべてのアクセスコントロールが決まります。設定されたポートでポッド IP に到達し、有効な SSH キーで認証できるすべてのクライアントは接続できます。
Direct SSH はインバウンド TCP ポートを開くため、クラスター (セキュリティグループのインバウンドルールとプライベートホストゾーンを持つ ExternalDNS) に管理者設定が必要で、クラスター全体に適用されます。有効にする前に、「」の注意事項を確認してください[直接 SSH](direct-ssh-access.md)。