View a markdown version of this page

SageMaker Spaces의 원격 액세스 방법 - Amazon SageMaker AI

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

SageMaker Spaces의 원격 액세스 방법

SageMaker AI Spaces는 두 가지 원격 액세스 메커니즘을 지원합니다. 둘 다 로컬 IDE 또는 터미널을 HyperPod 클러스터의 개발 공간에 연결합니다. 메커니즘은 네트워크 모델, 클라이언트 요구 사항 및 관리자 설정에서 다릅니다. 네트워크, 도구 및 보안 요구 사항에 가장 적합한 것을 선택합니다.

SSM을 통한 SSH를 사용한 원격 액세스(권장)

이 방법은 SSM을 통해 SSH를 터널링하므로 클러스터에 열려 있는 인바운드 포트가 없습니다. 인바운드 네트워크 액세스가 필요하지 않으므로 강력한 네트워크 보안 태세를 제공하며 기본값으로 사용하는 것이 좋습니다. 로컬 시스템에는 Session Manager 플러그인과 SSH 클라이언트가 필요합니다. 클라이언트 요구 사항의 전체 목록은 섹션을 참조하세요로컬 시스템 사전 조건. 설정 지침은 SSM을 통한 SSH를 사용한 원격 액세스 섹션을 참조하세요.

직접 SSH

Direct SSH는 워크스페이스 포드에 인바운드 SSH 포트를 노출하고 표준 SSH 도구와 연결합니다. 다음과 같은 경우이 방법을 선택합니다.

  • 표준 SSH 클라이언트를 사용하고 웹 앱용 원격 IDE 및 포트 전달과 같은 단일 SSH 연결을 통해 여러 도구를 실행하려고 합니다.

  • 클라이언트 머신이 AWS CLI 또는 Session Manager 플러그인을 설치할 수 없거나 자격 AWS 증명을 사용할 수 없으므로 일반 SSH에만 연결해야 합니다.

중요

직접 SSH는 IAM 권한 부여를 완전히 우회합니다. 네트워크 연결 및 SSH 키 인증에 따라 모든 액세스 제어가 결정됩니다. 구성된 포트에서 포드 IP에 도달하고 유효한 SSH 키로 인증할 수 있는 모든 클라이언트가 연결할 수 있습니다.

Direct SSH는 인바운드 TCP 포트를 열므로 클러스터에 대한 관리자 설정(보안 그룹 인바운드 규칙 및 프라이빗 호스팅 영역이 있는 ExternalDNS)이 필요하고 클러스터 전체에 적용됩니다. 활성화하기 전에의 주의 사항을 검토하세요직접 SSH.