Utilizzo di SSH per accedere a JupyterLab
Se non disponi dell'accesso HTTPS alla tua istanza JupyterLab, devi utilizzare SSH per stabilire una connessione.
Per configurare Port forwarding SSH completare i passaggi seguenti e accedere alla sessione JupyterLab tramite un browser locale:
Esegui il seguente comando utilizzando Google Cloud CLI nel terminale che preferisci o in Cloud Shell:
gcloud compute ssh INSTANCE_NAME \ --project PROJECT_ID \ --zone ZONE \ -- -NL 8080:localhost:8080
Sostituisci quanto segue:
INSTANCE_NAME
: il nome dell'istanzaPROJECT_ID
: il tuo ID progetto Google CloudZONE
: la zona in cui si trova l'istanza
Accedi alla sessione JupyterLab tramite un browser locale:
Se hai eseguito il comando sulla tua macchina locale, visita
https://localhost:8080
per accedere a JupyterLab.Se hai eseguito il comando utilizzando Cloud Shell, accedi a JupyterLab tramite Anteprima web sulla porta 8080.
Motivi per cui potresti non avere accesso HTTPS
Per ottenere l'accesso HTTPS a JupyterLab, l'istanza Vertex AI Workbench deve avere accesso a un servizio proxy Google Cloud. All'avvio, l'istanza tenta di registrarsi con il servizio di proxy. Se non riesce ad accedere al proxy, l'istanza ti chiede di accedere a JupyterLab tramite SSH.
Di seguito sono riportati alcuni dei motivi più comuni per cui potresti non avere accesso HTTPS a JupyterLab:
L'impostazione dei metadati in modalità proxy dell'istanza JupyterLab è errata.
La tua rete è configurata per bloccare l'accesso a internet per le macchine virtuali (VM) che eseguono i notebook JupyterLab.
L'istanza non ha un indirizzo IP esterno.
Le impostazioni dei Controlli di servizio VPC bloccano l'accesso a Artifact Registry.
Le sezioni seguenti mostrano come risolvere questi problemi.
Affinché le modifiche vengano applicate, potresti dover riavviare la VM del notebook quando provi a risolvere questi problemi.
L'impostazione dei metadati della modalità proxy dell'istanza JupyterLab non è corretta
Per impostazione predefinita, quando crei un'istanza di Vertex AI Workbench, Vertex AI Workbench aggiunge l'impostazione dei metadati della modalità proxy. Se modifichi o rimuovi l'impostazione dei metadati in modalità proxy: l'istanza non riesce a connettersi al servizio di proxy.
Per assicurarti che l'impostazione dei metadati in modalità proxy sia valida, completa segui questi passaggi:
Nella console Google Cloud, vai alla pagina Istanze.
Seleziona l'istanza da modificare.
Accanto a Visualizza dettagli VM, fai clic su Visualizza in Compute Engine.
Nella pagina dei dettagli della VM, fai clic su Modifica.
Nella sezione Metadati, aggiungi o modifica i metadati per garantire che sia impostata una voce in modalità proxy al valore corretto, ad esempio:
project_editors
.Fai clic su Salva.
La rete sta bloccando l'accesso a internet
L'istanza JupyterLab accede al servizio proxy tramite un URL pubblico. Se le impostazioni della rete Virtual Private Cloud bloccano l'accesso alla rete internet pubblica o le regole firewall bloccano il traffico in uscita, devi utilizzare SSH per accedere dalla tua istanza di Vertex AI Workbench. Se possibile, potresti voler lavorare con gli amministratori della rete e del firewall per consentire l'accesso tramite la rete internet pubblica.
L'istanza non ha un indirizzo IP esterno
Potresti aver creato l'istanza Vertex AI Workbench senza un indirizzo IP esterno. Se devi modificarlo, completa i seguenti passaggi.
Nella console Google Cloud, vai alla pagina Istanze.
Fai clic sul nome dell'istanza da modificare.
Fai clic su Visualizza dettagli VM.
Fai clic su Modifica.
Nella sezione Interfacce di rete, espandi la rete vuoi avere un indirizzo IP esterno.
Fai clic sul menu a discesa Indirizzo IP esterno. e seleziona l'opzione che preferisci. Per risolvere il problema, non devi scegliere Nessuna.
Nella sezione Interfacce di rete, fai clic su Fine.
Fai clic su Salva.
Le impostazioni di Controlli di servizio VPC bloccano l'accesso ad Artifact Registry
Per connettersi al servizio proxy, la tua istanza di Vertex AI Workbench esegue un agente che scarica da Artifact Registry. Senza questo agente l'istanza non riesce a connettersi al servizio di proxy.
Se le impostazioni dei Controlli di servizio VPC bloccano l'accesso a Artifact Registry, devi aggiungere Artifact Registry al perimetro di servizio dei Controlli di servizio VPC. Scopri di più su come funzionano i perimetri di servizio e su quali servizi è possibile utilizzare i Controlli di servizio VPC per proteggerli.
Ulteriori misure di risoluzione dei problemi
Se i problemi di connessione persistono, prova a esaminare i log della console della tua macchina virtuale. Questi log potrebbero aiutarti a scoprire perché l'istanza di Vertex AI Workbench non è in grado di registrarsi al servizio proxy.
Per accedere a questi log, completa i seguenti passaggi:
Nella console Google Cloud, vai alla pagina Istanze.
Seleziona l'istanza di cui vuoi risolvere i problemi.
In Log, fai clic su Porta seriale 1 (console).
Passaggi successivi
Per suggerimenti sulla risoluzione di altri problemi, consulta la sezione sulla risoluzione dei problemi Istanze di Vertex AI Workbench.