Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Zuordnung von Cluster-Benutzern zu IAM-Prinzipalen für den Zugriff
Wenn Sie die POSIX-Benutzer mit einer der Optionen in erstellen, Benutzer auf einem Slurm-Cluster erstellen auf SageMaker HyperPod erhalten sie Konten und Basisverzeichnisse auf den Clusterknoten. Es kontrolliert jedoch nicht, wer eine Verbindung zum Cluster herstellen kann oder unter welchem Linux-Konto sie sich verbinden. Benutzer stellen über AWS Systems Manager
(SSM) eine Verbindung zu Knoten her, und standardmäßig beginnt jede Sitzung mit dem generischen ssm-user Konto und nicht mit dem eigenen Benutzer des Benutzers. Um die Einrichtung der Mehrbenutzerumgebung abzuschließen, ordnen Sie in den folgenden zwei Schritten jeden Cluster-Benutzer einem IAM-Principal zu.
-
Erteilen Sie die Erlaubnis, eine Verbindung herzustellen. Erteilen Sie der IAM-Rolle oder dem Benutzer jedes Benutzers die
ssm:StartSessionBerechtigung, damit er eine Sitzung im Cluster öffnen kann. Eine Beispielrichtlinie finden Sie in IAM-Benutzer für Wissenschaftler. -
Verbinden Sie Benutzer als ihr eigenes Linux-Konto. Ordnen Sie jeder IAM-Rolle oder jedem IAM-Benutzer den passenden Linux-Benutzernamen zu, sodass SSM die Person nicht als ihr eigenes Konto verbindet.
ssm-userDazu taggen Sie den IAM-Prinzipal, wie in Option 2 von Schritt 5 unter dem Verfahren So aktivieren Sie die Run-As-Unterstützung für von Linux und macOS verwaltete Knoten im Benutzerhandbuch unter Aktivieren der Run-As-Unterstützung für von Linux und macOS verwaltete Knoten aktivieren beschrieben. AWS Systems Manager Siehe auch Einrichtung AWS Systems Manager und Run As für die Cluster-Benutzerzugriffskontrolle.