You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

VPC仅模式下SageMaker Studio代码编辑器扩展无法使用咨询

SageMaker Studio全新体验版扩展无法使用问题排查

问题场景

升级到SageMaker Studio全新体验版后,代码编辑器内官方镜像预装的扩展呈灰色状态无法使用,同时无法安装新扩展(附图:扩展灰色不可用状态)

环境配置

  • SageMaker Studio为VPC-only模式
  • 关联至私有子网
  • 私有子网连接NAT网关,网关接入VPC防火墙,仅允许与部分外部域名通信

已尝试操作

  • 在自定义镜像中预装扩展,问题依旧
  • 已将sagemaker.aws和.visualstudio.com加入防火墙白名单,未解决

问题解答

1. 防火墙白名单需补充的内容

是的,必须添加特定域名/IP段才能恢复扩展功能。除已添加的项,还需加入:

  • VS Code扩展市场核心域名:marketplace.visualstudio.com、gallery.visualstudio.com
  • SageMaker扩展服务全量子域名:*.sagemaker.aws(通配符覆盖所有扩展管理相关节点)
  • 扩展更新与下载地址:update.code.visualstudio.com、download.visualstudio.microsoft.com
  • AWS SageMaker相关服务域名:*.amazonaws.com中与SageMaker App Mesh、扩展管理API相关的节点

如果防火墙支持IP段配置,可同步添加VS Code扩展服务和AWS SageMaker官方公布的IP范围(注意定期更新)。

2. 预装扩展无法使用的其他调整项

就算是Python这类本地扩展,SageMaker Studio的扩展管理系统仍需联网完成注册、状态同步和权限验证,还需检查:

  • 确认SageMaker Studio的Execution Role拥有sagemaker:ListApps、sagemaker:DescribeApp等权限,这些是扩展状态同步的必要权限
  • 测试私有子网的DNS解析是否正常,可在Studio终端用nslookup命令验证白名单域名的解析结果
  • 检查NAT网关的路由表配置,确保Studio实例能通过NAT访问已添加的白名单地址

3. 扩展分区与sagemaker.aws连接的关联

是的,XXXX.sagemaker.aws-installed分区对应的是SageMaker托管的扩展服务,必须正常连接对应的sagemaker.aws子域名才能加载和管理这些预装扩展:

  • 该分区的扩展状态由SageMaker Studio后台服务同步,无法连接时会被标记为不可用(灰色)
  • browser-installed分区的浏览器端扩展,同样依赖VS Code市场的网络连接才能正常加载和更新

内容的提问来源于stack exchange,提问作者ezail

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.21 19:28:11