

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Amazon VPC のリソースへのアクセス権を SageMaker AI に付与する
<a name="infrastructure-give-access"></a>

SageMaker AI は、デフォルトで以下のジョブタイプを Amazon Virtual Private Cloud で実行します。
+ Processing
+ トレーニング
+ モデルホスティング
+ バッチ変換
+ Amazon SageMaker Clarify
+ SageMaker AI Compilation

ただし、これらのジョブのコンテナは、トレーニングデータやモデルアーティファクトを保存する Amazon Simple Storage Service (Amazon S3) バケットなどの AWS リソースにインターネット経由でアクセスします。

データやジョブコンテナへのアクセスを制御するには、プライベート VPC を作成して設定し、それらにインターネット経由でアクセスできないようにすることをお勧めします。VPC の作成と設定の詳細については、Amazon VPC ユーザーガイドの「[Amazon VPC の開始方法](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/getting-started-ipv4.html)」を参照してください。**VPC を使うと、インターネットに接続されないように VPC を設定できるため、ジョブコンテナとデータの保護に役立ちます。VPC を使うと、VPC フローログを使ってジョブコンテナとの間のすべてのネットワークトラフィックをモニタリングすることもできます。詳細については、「Amazon VPC ユーザーガイド」の「[VPC フローログを使用した IP トラフィックのログ記録](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/flow-logs.html)」を参照してください。

プライベート VPC 設定は、サブネットとセキュリティグループを指定することでジョブを作成するときに指定します。サブネットとセキュリティグループを指定すると、SageMaker AI はサブネットの 1 つのセキュリティグループに関連付けられている *Elastic Network Interface* を作成します。ネットワークインターフェイスを使うと、ジョブコンテナは VPC 内のリソースに接続できます。ネットワークインターフェイスの詳細については、Amazon VPC ユーザーガイドの「[Elastic Network Interface](https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_ElasticNetworkInterfaces.html)」を参照してください。**

VPC の設定 は、[CreateProcessingJob](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateProcessingJob.html) オペレーションまたは [CreateTrainingJob](https://docs.aws.amazon.com/sagemaker/latest/APIReference/API_CreateTrainingJob.html) オペレーションの `VpcConfig` オブジェクト内で指定します。トレーニングジョブを作成する際に VPC 設定を指定すると、モデルに VPC 内のリソースへのアクセスが許可されます。

VPC 設定のみを指定しても、呼び出しパスは変更されません。VPC 内で Amazon SageMaker AI に接続するには、VPC エンドポイントを作成して呼び出します。詳細については、「[VPC 内で SageMaker AI に接続する](interface-vpc-endpoint.md)」を参照してください。

**Topics**
+ [Amazon VPC のリソースへのアクセス権を SageMaker AI 処理ジョブに付与する](process-vpc.md)
+ [Amazon VPC のリソースへのアクセス権を SageMaker AI トレーニングジョブに付与する](train-vpc.md)
+ [Amazon VPC のリソースへのアクセス権を SageMaker AI のホストされたエンドポイントに付与する](host-vpc.md)
+ [Amazon VPC のリソースへのアクセス権をバッチ変換ジョブに付与する](batch-vpc.md)
+ [Amazon VPC のリソースへのアクセス権を Amazon SageMaker Clarify ジョブに付与する](clarify-vpc.md)
+ [Amazon VPC のリソースへのアクセス権を SageMaker AI コンパイルジョブに付与する](neo-vpc.md)
+ [推論レコメンダージョブに Amazon VPC 内のリソースへのアクセス許可を付与する](inference-recommender-vpc-access.md)