View a markdown version of this page

Configuración Amazon FSx para Lustre - FSx para Lustre

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración Amazon FSx para Lustre

Antes de usar Amazon FSx para Lustre por primera vez, complete las tareas de la sección Regístrese para obtener una Cuenta de AWS. Para completar la Explicación introductoria, asegúrese de que el bucket de Amazon S3 que va a vincular a su sistema de archivos tenga los permisos que se indican en Agregar permisos para utilizar repositorios de datos en Amazon S3.

Regístrese para obtener una Cuenta de AWS

Para empezar AWS, necesitas un Cuenta de AWS. Para obtener información sobre cómo crear un Cuenta de AWS, consulte Cómo empezar con un Cuenta de AWS en la Guía de AWS Account Management referencia.

Agregar permisos para utilizar repositorios de datos en Amazon S3

Amazon FSx para Lustre está profundamente integrado con Amazon S3. Esta integración significa que las aplicaciones que acceden a su sistema de archivos de FSx para Lustre también pueden acceder sin problemas a los objetos almacenados en su bucket de Amazon S3 vinculado. Para obtener más información, consulte Uso de repositorios de datos con Amazon FSx para Lustre.

Para utilizar repositorios de datos, primero debe permitir a Amazon FSx para Lustre determinados permisos de IAM en un rol asociado a la cuenta de su usuario administrador.

Para integrar una política en línea para un rol utilizando la consola
  1. Inicie sesión en la consola de IAM Consola de administración de AWS y ábrala en. https://console.aws.amazon.com/iam/

  2. Seleccione Roles en el panel de navegación.

  3. En la lista, seleccione el nombre del rol en el que incrustará una política.

  4. Elija la pestaña Permisos.

  5. Desplácese a la parte inferior de la página y seleccione Agregar política en línea.

    nota

    No puede integrar una política insertada en un rol vinculado a un servicio en IAM. Dado que el servicio vinculado define si puede modificar los permisos del rol, podría añadir las políticas adicionales del servicio desde la consola, la API o la AWS CLI. Para ver la documentación sobre las funciones vinculadas a un servicio, consulte AWS Servicios que funcionan con IAM y seleccione en la columna Service-Linked Función de su servicio.

  6. Seleccione Creación de políticas con el editor visual

  7. Agregue la siguiente declaración de política de permisos.

    JSON
    { "Version":"2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole", "iam:AttachRolePolicy", "iam:PutRolePolicy" ], "Resource": "arn:aws:iam::*:role/aws-service-role/s3.data-source.lustre.fsx.amazonaws.com/*" } }

Una vez que cree una política insertada, se integra automáticamente en su rol. Para obtener más información acerca de los roles vinculados a servicios, consulte Uso de roles vinculados a servicios para Amazon FSx.

Cómo FSx para Lustre comprueba el acceso a los buckets S3 vinculados

Si el rol de IAM que utiliza para crear el sistema de archivos de FSx para Lustre no tiene los permisos iam:AttachRolePolicy y iam:PutRolePolicy, Amazon FSx comprueba si puede actualizar su política de bucket de S3. Amazon FSx puede actualizar su política de bucket si el permiso s3:PutBucketPolicy está incluido en su rol de IAM para permitir que el sistema de archivos de Amazon FSx importe o exporte datos a su bucket de S3. Si se le permite modificar la política del bucket, Amazon FSx agrega los siguientes permisos a la política del bucket:

  • s3:AbortMultipartUpload

  • s3:DeleteObject

  • s3:PutObject

  • s3:Get*

  • s3:List*

  • s3:PutBucketNotification

  • s3:PutBucketPolicy

  • s3:DeleteBucketPolicy

Si Amazon FSx no puede modificar la política de bucket, comprueba si la política de bucket existente concede a Amazon FSx acceso al bucket.

Si todas estas opciones fallan, entonces la solicitud para crear el sistema de archivos falla. El siguiente diagrama ilustra las comprobaciones que realiza Amazon FSx para determinar si un sistema de archivos puede acceder al bucket de S3 al que se vinculará.

Progresión de comprobaciones que utiliza Amazon FSx para determinar si tendrá permiso para importar o exportar datos al bucket de S3 al que estará vinculado.

Siguiente paso

Para empezar a usar FSx for Lustre, consulte Introducción a Amazon FSx para Lustre para obtener instrucciones para crear los recursos de Amazon FSx para Lustre.