You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何从AWS SageMaker Notebook连接基于PingID SSO的GitHub组织账户

实现SageMaker Studio Notebook与PingID SSO认证的GitHub组织连接方案

方案一:GitHub Personal Access Token(PAT)连接(便捷首选)

  • 生成授权PAT:通过PingID SSO登录GitHub后,进入个人设置→开发者设置→Personal access tokens,勾选repo、workflow等必要权限,生成后必须启用组织SSO授权(找到你的目标组织,点击授权该PAT访问组织资源)。
  • 在SageMaker Studio中配置Git:
    1. 打开Terminal,设置全局Git身份:
      git config --global user.name "你的GitHub用户名"
      git config --global user.email "你的GitHub绑定邮箱"
      
    2. 克隆组织仓库时用HTTPS链接,输入用户名后,将PAT作为密码输入即可完成认证。
    3. 可选配置凭证缓存,避免重复输入:
      git config --global credential.helper 'cache --timeout=3600'
      

方案二:SSH密钥连接

  • 生成密钥对:在SageMaker Studio的Terminal执行:
    ssh-keygen -t ed25519 -C "你的GitHub绑定邮箱"
    
    全程回车使用默认配置,公钥文件路径为~/.ssh/id_ed25519.pub。
  • 在GitHub组织添加公钥:登录GitHub后进入组织设置→SSH and GPG keys→New SSH key,粘贴公钥内容并命名,确保该密钥被授权访问组织资源。
  • 测试连接:Terminal执行ssh -T git@github.com,首次连接输入yes确认主机,返回成功认证提示即配置完成,之后可通过SSH链接操作仓库。

方案三:SageMaker Studio Git界面集成

  • 在Studio左侧菜单栏点击Git图标,选择Clone repository,输入组织仓库的HTTPS/SSH链接。
  • 若用HTTPS,按提示输入GitHub用户名和已授权的PAT;若用SSH,确保已完成密钥配置。
  • 后续代码提交、推送、拉取等操作可直接在Studio的Git可视化界面完成,无需频繁操作Terminal。

关键注意事项

  • 无论用PAT还是SSH密钥,必须确保已获得GitHub组织的SSO授权,否则会被拒绝访问仓库。
  • 若组织有IP白名单限制,需将SageMaker Studio所在VPC的出站IP范围加入GitHub组织的允许列表。
  • 定期轮换PAT或SSH密钥,避免权限泄露风险。

内容的提问来源于stack exchange,提问作者Nitin G

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.09 12:24:56