網路和儲存 - Amazon SageMaker AI

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

網路和儲存

下列主題說明 RStudio 執行個體的網路存取和資料儲存考量事項。如需使用 Amazon SageMaker AI 時網路存取和資料儲存的一般資訊,請參閱 Amazon SageMaker AI 中的資料保護

Amazon EFS 磁碟區

RStudio on Amazon SageMaker AI 與網域中的 Amazon SageMaker Studio Classic 應用程式共用 Amazon EFS 磁碟區。當 RStudio 應用程式新增至網域時,SageMaker AI 會在 Amazon EFS 目錄中建立名為 shared 的資料夾。如果手動刪除或變更此 shared 資料夾,則 RStudio 應用程式可能無法再運作。如需 Amazon EFS 磁碟區的更多相關資訊,請參閱在 Amazon SageMaker Studio Classic 中管理您的 Amazon EFS 儲存磁碟區

安裝套件和指令碼

您從 RStudio 中安裝的套件的範圍為使用者設定檔層級。這表示安裝的套件透過 RSession 關閉、重新啟動和跨 RSession 來保留其所安裝的每個使用者設定檔。除存在 RSession 中的 R 指令碼的行為方式相同。套件和 R 指令碼都儲存在使用者的 Amazon EFS 磁碟區中。

加密

RStudio on Amazon SageMaker AI 支援靜態加密。

在僅限 VPC 模式中使用 RStudio

RStudio on Amazon SageMaker AI 支援 AWS PrivateLink 整合。透過此整合,您可以在僅限 VPC 模式中使用 RStudio on SageMaker AI ,無需直接存取網際網路。當您在僅限 VPC 模式中使用 RStudio 時,服務會自動管理您的安全群組。這包括您的 RServer 和您的 RSession 之間的連接。

若要在僅限 VPC 模式中使用 RStudio,必須具備以下條件。如需選取 VPC 的更多資訊,請參閱選擇一個 Amazon VPC

  • 可存取網際網路以呼叫 Amazon SageMaker AI & License Manager,或 Amazon SageMaker & License Manager 的 Amazon Virtual Private Cloud (Amazon VPC) 端點的私有子網路。

  • 網域不能有兩個以上相關聯的安全群組。

  • 與網域設定中的網域搭配使用的安全群組 ID。這必須允許所有外撥存取。

  • 與 Amazon VPC 端點搭配使用的安全群組 ID。此安全群組必須允許來自網域安全群組 ID 的傳入流量。

  • 適用於 sagemaker.api和 的 Amazon VPC 端點 AWS License Manager。這必須位於與私有子網路相同的 Amazon VPC。