Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Intégrer Active Directory
Dans ce didacticiel, vous allez créer un environnement multi-utilisateurs. Cet environnement inclut un AWS ParallelCluster qui est intégré à un AWS Managed Microsoft AD
(Active Directory) atcorp.example.com. Vous configurez un Admin utilisateur pour gérer le répertoire, un ReadOnly utilisateur pour lire le répertoire et un user000 utilisateur pour se connecter au cluster. Vous pouvez utiliser le chemin automatique ou le chemin manuel pour créer les ressources réseau, un Active Directory (AD) et l'instance Amazon EC2 que vous utilisez pour configurer l'AD. Quel que soit le chemin, l'infrastructure que vous créez est préconfigurée pour être intégrée à AWS ParallelCluster l'aide de l'une des méthodes suivantes :
-
LDAPS avec vérification des certificats (recommandée comme option la plus sûre)
-
LDAPS sans vérification de certificat
-
LDAP
Le protocole LDAP en lui-même ne fournit pas de chiffrement. Pour garantir la transmission sécurisée d'informations potentiellement sensibles, nous vous recommandons vivement d'utiliser LDAPS (LDAP over TLS/SSL) pour les clusters intégrés aux AD. Pour plus d'informations, consultez la section Activer le protocole LDAPS côté serveur à l'aide du Directory Service Guide d' AWS Managed Microsoft ADadministration.
Après avoir créé ces ressources, procédez à la configuration et à la création de votre cluster intégré à votre Active Directory (AD). Une fois le cluster créé, connectez-vous en tant qu'utilisateur que vous avez créé. Pour plus d'informations sur la configuration que vous créez dans ce didacticiel, consultez Accès de plusieurs utilisateurs aux clusters la section relative à la DirectoryService configuration.
Ce didacticiel explique comment créer un environnement qui prend en charge l'accès de plusieurs utilisateurs aux clusters. Ce didacticiel n'explique pas comment créer et utiliser un Directory Service AD. Les étapes à suivre pour configurer un AWS Managed Microsoft AD dans ce didacticiel sont fournies à des fins de test uniquement. Ils ne sont pas fournis pour remplacer la documentation officielle et les meilleures pratiques que vous pouvez trouver sur AWS Managed Microsoft AD Simple AD dans le Guide d'Directory Service administration.
Note
Les mots de passe des utilisateurs de l'annuaire expirent conformément aux définitions des propriétés de la politique de mot de passe de l'annuaire. Pour réinitialiser les mots de passe des répertoires avec AWS ParallelCluster, consultezComment réinitialiser le mot de passe d'un utilisateur et les mots de passe expirés.
Note
Les adresses IP du contrôleur de domaine de l'annuaire peuvent changer en raison des modifications apportées au contrôleur de domaine et de la maintenance du répertoire. Si vous avez choisi la méthode de création rapide automatique pour créer l'infrastructure d'annuaire, vous devez aligner manuellement l'équilibreur de charge devant les contrôleurs d'annuaire lorsque les adresses IP des annuaires changent. Si vous utilisez la méthode de création rapide, les adresses IP du répertoire ne sont pas automatiquement alignées sur les équilibreurs de charge.
Lorsque vous utilisez l'interface de ligne de AWS ParallelCluster commande (CLI) ou l'API, vous ne payez que pour les AWS ressources créées lorsque vous créez ou mettez à jour AWS ParallelCluster des images et des clusters. Pour de plus amples informations, veuillez consulter AWS services utilisés par AWS ParallelCluster.
Conditions préalables
-
AWS ParallelCluster est installé.
-
Le AWS CLI est installé et configuré.
-
Vous disposez d'une paire de clés Amazon EC2.
-
Vous disposez d'un rôle IAM avec les autorisations requises pour exécuter la pcluster CLI.
Au fur et à mesure que vous parcourez le didacticiel, remplacez, par exempleinputs highlighted in red, d-abcdef01234567890 et par vos propres noms et identifiants. Remplacez region-id par votre Compte AWS numéro.0123456789012