Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Questions fréquemment posées sur la rotation des secrets de cluster dans AWS PCS
Trouvez les réponses aux questions les plus fréquemment posées sur la rotation des secrets de cluster dans AWS PCS.
- Qu'est-ce qu'un secret de cluster ?
-
Un secret de cluster est un identifiant sécurisé qui permet des communications sécurisées entre le contrôleur Slurm et les nœuds de calcul AWS PCS. Il sert également de clé JSON Web Token (JWT) pour l'authentification de l'API REST de Slurm.
- Quelle est la différence entre le secret du cluster et la clé JWT ?
-
Dans AWS PCS, le secret du cluster et la clé JWT sont la même ressource servant des objectifs différents. Le secret du cluster authentifie les communications internes de Slurm, tandis que la clé JWT signe les jetons pour l'authentification via l'API REST. En cas de rotation, les deux aspects sont affectés simultanément.
- Combien de temps dure la rotation ?
-
Le processus de rotation prend généralement quelques minutes. Votre cluster reste à l'état ACTIF et la facturation se poursuit normalement pendant la rotation.
- Puis-je planifier des rotations automatiques ?
-
Vous pouvez activer la rotation planifiée dans Secrets Manager. Cependant, la version initiale nécessite une préparation manuelle (mise à l'échelle des groupes de nœuds à 0) avant chaque rotation.
- Mes jetons JWT existants fonctionneront-ils toujours après la rotation ?
-
Non, les jetons JWT existants deviennent invalides après la rotation. Émettez de nouveaux jetons pour les clients de l'API REST.
- Où puis-je trouver le secret de mon cluster ?
-
Vous pouvez trouver le secret de votre cluster dans la console Secrets Manager ou via la console AWS PCS. Pour des instructions détaillées, reportez-vous AWS Secrets Manager À utiliser pour trouver le secret du cluster aux sections etUtilisez AWS PCS pour trouver le secret du cluster.
- Pourquoi la rotation nécessite-t-elle de redimensionner les groupes de nœuds à 0 ?
-
La rotation ne nécessite aucune instance en cours d'exécution pour garantir la stabilité du cluster pendant le processus de mise à jour secrète. Cela permet d'éviter les conflits d'authentification entre les anciens et les nouveaux secrets.
- Quelles sont les exigences de conformité prises en charge par cette fonctionnalité ?
-
Cette fonctionnalité permet à AWS PCS de respecter les normes de conformité du secteur, notamment HIPAA et FedRAMP, qui imposent une rotation régulière des identifiants dans le cadre de leurs contrôles de sécurité.