

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Métodos de acesso remoto para SageMaker Spaces
<a name="access-mechanism"></a>

SageMaker O AI Spaces oferece suporte a dois mecanismos de acesso remoto. Ambos conectam um IDE ou terminal local a um espaço de desenvolvimento em seu HyperPod cluster. Os mecanismos diferem no modelo de rede, nos requisitos do cliente e na configuração do administrador. Escolha o que melhor se adapta aos seus requisitos de rede, ferramentas e segurança.

**Acesso remoto usando SSH sobre SSM (recomendado) **  
Esse método canaliza o SSH por meio do SSM, portanto, nenhuma porta de entrada está aberta no seu cluster. Como não requer acesso à rede de entrada, ele fornece uma forte postura de segurança de rede, e nós o recomendamos como padrão. Sua máquina local requer o plug-in do Gerenciador de Sessões e um cliente SSH. Para ver a lista completa dos requisitos do cliente, consulte[Pré-requisitos da máquina local](customization.md#remote-ide-requirement-machine). Consulte [Acesso remoto usando SSH sobre SSM](vscode-access.md) para obter instruções de configuração.

**SSH direto **  
O Direct SSH expõe uma porta SSH de entrada nos pods do seu espaço de trabalho e se conecta às ferramentas SSH padrão. Escolha esse método quando:  
+ Você deseja usar clientes SSH padrão e executar várias ferramentas em uma única conexão SSH, como um IDE remoto e encaminhamento de portas para aplicativos web.
+ Suas máquinas clientes não podem instalar o plug-in AWS CLI ou o Session Manager, nem podem usar AWS credenciais, e você precisa se conectar somente com SSH simples.
O SSH direto ignora completamente a autorização do IAM. A conectividade de rede e a autenticação por chave SSH determinam todo o controle de acesso. Qualquer cliente que possa acessar o IP do pod na porta configurada e se autenticar com uma chave SSH válida pode se conectar.
O SSH direto abre uma porta TCP de entrada, portanto, exige a configuração do administrador no cluster (uma regra de entrada do grupo de segurança e um DNS externo com uma zona hospedada privada) e é aplicado em todo o cluster. Antes de habilitá-lo, revise as advertências em. [SSH direto](direct-ssh-access.md)