Rede e armazenamento - SageMaker IA da Amazon

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Rede e armazenamento

O tópico a seguir descreve as considerações sobre acesso à rede e armazenamento de dados para sua RStudio instância. Para obter informações gerais sobre acesso à rede e armazenamento de dados ao usar o Amazon SageMaker AI, consulteProteção de dados na Amazon SageMaker AI.

Volume do Amazon EFS

RStudio no Amazon SageMaker AI compartilha um volume do Amazon EFS com o aplicativo Amazon SageMaker Studio Classic no domínio. Quando o RStudio aplicativo é adicionado a um domínio, a SageMaker IA cria uma pasta chamada shared no diretório do Amazon EFS. Se essa shared pasta for excluída ou alterada manualmente, o RStudio aplicativo poderá não funcionar mais. Para obter mais informações sobre volume do Amazon EFS, consulte Gerencie seu volume de armazenamento do Amazon EFS no SageMaker Studio Classic.

Pacotes e scripts instalados

Os pacotes que você instala de dentro RStudio têm como escopo o nível do perfil do usuário. Isso significa que o pacote instalado persiste durante o RSession desligamento, a reinicialização e a transição RSessions para cada perfil de usuário no qual ele está instalado. Os scripts R que são salvos em RSessions se comportam da mesma maneira. Tanto os pacotes quanto os scripts em R são salvos no volume Amazon EFS do usuário.

Criptografia

RStudio na Amazon, o SageMaker AI oferece suporte à criptografia em repouso.

Use RStudio no modo somente VPC

RStudio na Amazon, a SageMaker IA oferece suporte AWS PrivateLinkà integração. Com essa integração, você pode usar a SageMaker IA RStudio no modo somente VPC sem acesso direto à Internet. Quando você usa RStudio no modo somente VPC, seus grupos de segurança são gerenciados automaticamente pelo serviço. Isso inclui conectividade entre você RServer e seu RSessions.

Os itens a seguir são necessários para uso somente RStudio no modo VPC. Para obter mais informações sobre como escolher uma VPC, consulte Escolha uma Amazon VPC.

  • Uma sub-rede privada com acesso à Internet para fazer uma chamada para o Amazon SageMaker AI & License Manager ou endpoints da Amazon Virtual Private Cloud (Amazon VPC) para SageMaker Amazon AI e License Manager.

  • O domínio não pode ter mais do que dois grupos de segurança associados.

  • Um ID de grupo de segurança para uso com o domínio nas configurações do domínio. Isso deve permitir todo o acesso externo.

  • Um ID de grupo de segurança para uso com o endpoint da VPC da Amazon. Esse grupo de segurança deve permitir tráfego de entrada a partir da ID do grupo de segurança do domínio.

  • Amazon VPC Endpoint para e. sagemaker.api AWS License Manager Ele deve estar na mesma Amazon VPC que a sub-rede privada.