Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integration von Active Directory
In diesem Tutorial erstellen Sie eine Mehrbenutzerumgebung. Diese Umgebung umfasst eine AWS ParallelCluster , die in einen AWS Managed Microsoft AD
(Active Directory-) Pfad integriert istcorp.example.com. Sie konfigurieren einen Admin Benutzer zur Verwaltung des Verzeichnisses, einen ReadOnly Benutzer zum Lesen des Verzeichnisses und einen user000 Benutzer zum Anmelden am Cluster. Sie können entweder den automatisierten Pfad oder den manuellen Pfad verwenden, um die Netzwerkressourcen, ein Active Directory (AD) und die Amazon EC2-Instance, die Sie zur Konfiguration des AD verwenden, zu erstellen. Unabhängig vom Pfad ist die Infrastruktur, die Sie erstellen, so vorkonfiguriert, dass sie AWS ParallelCluster mithilfe einer der folgenden Methoden integriert werden kann:
-
LDAPS mit Zertifikatsüberprüfung (als sicherste Option empfohlen)
-
LDAPS ohne Zertifikatsüberprüfung
-
LDAP
LDAP allein bietet keine Verschlüsselung. Um eine sichere Übertragung potenziell vertraulicher Informationen zu gewährleisten, empfehlen wir dringend, LDAPS (LDAP over TLS/SSL) für Cluster zu verwenden, die in ADs integriert sind. Weitere Informationen finden Sie im Administrationshandbuch unter Aktivieren von serverseitigem LDAPS mithilfe AWS Managed Microsoft AD. Directory Service
Nachdem Sie diese Ressourcen erstellt haben, fahren Sie mit der Konfiguration und Erstellung Ihres Clusters fort, der in Ihr Active Directory (AD) integriert ist. Nachdem der Cluster erstellt wurde, melden Sie sich als der Benutzer an, den Sie erstellt haben. Weitere Informationen zu der Konfiguration, die Sie in diesem Tutorial erstellen, finden Sie unter Zugriff mehrerer Benutzer auf Cluster und im DirectoryService Konfigurationsabschnitt.
In diesem Tutorial wird beschrieben, wie Sie eine Umgebung erstellen, die den Zugriff mehrerer Benutzer auf Cluster unterstützt. In diesem Tutorial wird nicht behandelt, wie Sie ein Directory Service AD erstellen und verwenden. Die Schritte, die Sie zur Einrichtung eines AWS Managed Microsoft AD in diesem Tutorial ausführen, dienen nur zu Testzwecken. Sie ersetzen nicht die offizielle Dokumentation und die bewährten Methoden, die Sie unter AWS Managed Microsoft AD und Simple AD im Directory Service Administrationshandbuch finden.
Anmerkung
Kennwörter für Verzeichnisbenutzer laufen gemäß den Eigenschaftsdefinitionen der Verzeichniskennwortrichtlinie ab. Informationen zum Zurücksetzen von Verzeichniskennwörtern mit AWS ParallelCluster finden Sie unterWie setze ich ein Benutzerpasswort und abgelaufene Passwörter zurück.
Anmerkung
Die IP-Adressen der Verzeichnis-Domänencontroller können sich aufgrund von Änderungen am Domänencontroller und der Verzeichnisverwaltung ändern. Wenn Sie die automatische Schnellerstellungsmethode zur Erstellung der Verzeichnisinfrastruktur gewählt haben, müssen Sie den Load Balancer manuell vor den Directory-Controllern ausrichten, wenn sich die Verzeichnis-IP-Adressen ändern. Wenn Sie die Schnellerstellungsmethode verwenden, werden die Verzeichnis-IP-Adressen nicht automatisch an die Load Balancer angepasst.
Wenn Sie die AWS ParallelCluster Befehlszeilenschnittstelle (CLI) oder die API verwenden, zahlen Sie nur für die AWS Ressourcen, die beim Erstellen oder Aktualisieren von AWS ParallelCluster Images und Clustern erstellt werden. Weitere Informationen finden Sie unter AWS Dienste, die von verwendet werden AWS ParallelCluster.
Voraussetzungen
-
AWS ParallelCluster ist installiert.
-
Der AWS CLI ist installiert und konfiguriert.
-
Sie haben ein Amazon EC2-Schlüsselpaar.
-
Sie haben eine IAM-Rolle mit den Berechtigungen, die zum Ausführen der p-Cluster CLI erforderlich sind.
Ersetzen Sie beim Durchgehen des Tutorials inputs highlighted in red beispielsweise d-abcdef01234567890 und durch Ihre eigenen Namen und IDs. Ersetze es region-id durch deine AWS-Konto Nummer.0123456789012