Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengintegrasikan Active Directory
Dalam tutorial ini, Anda membuat lingkungan beberapa pengguna. Lingkungan ini termasuk AWS ParallelCluster yang terintegrasi dengan AWS Managed Microsoft AD
(Active Directory) dicorp.example.com. Anda mengkonfigurasi Admin pengguna untuk mengelola direktori, ReadOnly pengguna untuk membaca direktori, dan user000 pengguna untuk masuk ke cluster. Anda dapat menggunakan jalur otomatis atau jalur manual untuk membuat sumber daya jaringan, Active Directory (AD), dan instans Amazon EC2 yang Anda gunakan untuk mengonfigurasi AD. Terlepas dari jalurnya, infrastruktur yang Anda buat sudah dikonfigurasi sebelumnya untuk diintegrasikan AWS ParallelCluster menggunakan salah satu metode berikut:
-
LDAPS dengan verifikasi sertifikat (direkomendasikan sebagai opsi paling aman)
-
LDAPS tanpa verifikasi sertifikat
-
LDAP
LDAP sendiri tidak menyediakan enkripsi. Untuk memastikan transmisi aman informasi yang berpotensi sensitif, kami sangat menyarankan Anda menggunakan LDAPS (LDAP over TLS/SSL) untuk cluster yang terintegrasi dengan AD. Untuk informasi selengkapnya, lihat Mengaktifkan LDAPS sisi server menggunakan AWS Managed Microsoft AD di Panduan Administrasi. Directory Service
Setelah Anda membuat sumber daya ini, lanjutkan untuk mengkonfigurasi dan membuat cluster Anda terintegrasi dengan Active Directory (AD) Anda. Setelah cluster dibuat, masuk sebagai pengguna yang Anda buat. Untuk informasi selengkapnya tentang konfigurasi yang Anda buat dalam tutorial ini, lihat Beberapa akses pengguna ke cluster dan bagian DirectoryService konfigurasi.
Tutorial ini mencakup cara membuat lingkungan yang mendukung beberapa akses pengguna ke cluster. Tutorial ini tidak mencakup bagaimana Anda membuat dan menggunakan Directory Service AD. Langkah-langkah yang Anda ambil untuk mengatur AWS Managed Microsoft AD dalam tutorial ini disediakan untuk tujuan pengujian saja. Mereka tidak disediakan untuk menggantikan dokumentasi resmi dan praktik terbaik yang dapat Anda temukan di AWS Managed Microsoft AD dan Sim ple AD di Panduan Directory Service Administrasi.
catatan
Kata sandi pengguna direktori kedaluwarsa sesuai dengan definisi properti kebijakan kata sandi direktori. Untuk mengatur ulang kata sandi direktori dengan AWS ParallelCluster, lihatCara mengatur ulang kata sandi pengguna dan kata sandi yang kedaluwarsa.
catatan
Alamat IP pengontrol domain direktori dapat berubah karena perubahan pengontrol domain dan pemeliharaan direktori. Jika Anda memilih metode pembuatan cepat otomatis untuk membuat infrastruktur direktori, Anda harus menyelaraskan penyeimbang beban secara manual di depan pengontrol direktori saat alamat IP direktori berubah. Jika Anda menggunakan metode pembuatan cepat, alamat IP direktori tidak secara otomatis diselaraskan dengan penyeimbang beban.
Saat menggunakan antarmuka AWS ParallelCluster baris perintah (CLI) atau API, Anda hanya membayar untuk AWS sumber daya yang dibuat saat Anda membuat atau memperbarui AWS ParallelCluster gambar dan cluster. Untuk informasi selengkapnya, lihat AWS layanan yang digunakan oleh AWS ParallelCluster.
Prasyarat
-
AWS ParallelCluster sudah terpasang.
-
Itu AWS CLI diinstal dan dikonfigurasi.
-
Anda memiliki pasangan kunci Amazon EC2.
-
Anda memiliki peran IAM dengan izin yang diperlukan untuk menjalankan pcluster CLI.
Saat Anda melalui tutorial, ganti, seperti inputs highlighted in red danregion-id, dengan nama dan ID Anda sendiri. Ganti d-abcdef01234567890 dengan Akun AWS nomor Anda.0123456789012