Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Associer les utilisateurs du cluster aux principaux IAM pour l'accès
La création des utilisateurs POSIX avec l'une des options proposées leur Création d'utilisateurs sur un cluster Slurm sur SageMaker HyperPod donne des comptes et des répertoires personnels sur les nœuds du cluster. Il ne contrôle toutefois pas qui peut se connecter au cluster ni sous quel compte Linux ils se connectent. Les utilisateurs se connectent aux nœuds via AWS Systems Manager
(SSM) et, par défaut, chaque session démarre en tant que ssm-user compte générique plutôt qu'en tant qu'utilisateur individuel. Pour terminer la configuration de l'environnement multi-utilisateurs, associez chaque utilisateur du cluster à un principal IAM en suivant les deux étapes suivantes.
-
Autorisez la connexion. Donnez à chaque utilisateur le rôle IAM ou l'
ssm:StartSessionautorisation d'ouvrir une session dans le cluster. Pour un exemple de stratégie, consultez Utilisateurs IAM pour les scientifiques. -
Connectez les utilisateurs à leur propre compte Linux. Associez chaque rôle ou utilisateur IAM au nom d'utilisateur Linux correspondant afin que SSM connecte la personne à son propre compte au lieu de.
ssm-userPour ce faire, marquez le principal IAM, comme indiqué dans l'option 2 de l'étape 5 de la procédure Pour activer Exécuter en tant que support pour les nœuds gérés Linux et macOS dans Activer Exécuter en tant que support pour les nœuds gérés Linux et macOS dans le Guide de l'AWS Systems Manager utilisateur. Consultez également Configuration AWS Systems Manager et Exécuter en tant que pour le contrôle d'accès des utilisateurs au cluster.