互联网络流量保密性
此主题介绍 Amazon SageMaker 如何保护从服务到其他位置的连接。
互联网络通信支持所有组件和客户端之间的 TLS 1.2 加密。我们建议使用 TLS 1.3。
实例可以连接到客户 VPC,从而提供对 S3 VPC 终端节点或客户存储库的访问。如果为笔记本禁用服务平台 Internet 出口,则客户可以通过此接口管理 Internet 出口。对于训练和托管,当连接到客户的 VPC 时,通过服务平台的出口不可用。
默认情况下,对已发布端点进行的 API 调用会通过公共网络到达请求路由器。SageMaker 支持由 Amazon PrivateLink 提供支持的 Amazon Virtual Private Cloud 接口端点,用于在客户的 VPC 和请求路由器之间进行私有连接,以访问托管模型端点。有关 Amazon VPC 的信息,请参阅在您的 VPC 中连接到 SageMaker