View a markdown version of this page

Memetakan pengguna cluster ke prinsipal IAM untuk akses - Amazon SageMaker AI

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Memetakan pengguna cluster ke prinsipal IAM untuk akses

Membuat pengguna POSIX dengan salah satu opsi di Membuat pengguna di cluster Slurm di SageMaker HyperPod memberi mereka akun dan direktori rumah pada node cluster. Namun, itu tidak mengontrol siapa yang dapat terhubung ke cluster atau akun Linux mana yang mereka sambungkan. Pengguna terhubung ke node melalui AWS Systems Manager (SSM), dan secara default setiap sesi dimulai sebagai ssm-user akun generik daripada sebagai pengguna individu itu sendiri. Untuk menyelesaikan pengaturan lingkungan multi-pengguna, petakan setiap pengguna cluster ke prinsipal IAM dalam dua langkah berikut.

  1. Berikan izin untuk terhubung. Berikan masing-masing peran IAM pengguna atau pengguna ssm:StartSession izin sehingga mereka dapat membuka sesi ke cluster. Untuk contoh kebijakan, lihatPengguna IAM untuk ilmuwan.

  2. Connect pengguna sebagai akun Linux mereka sendiri. Kaitkan setiap peran IAM atau pengguna dengan nama pengguna Linux yang cocok sehingga SSM menghubungkan orang tersebut sebagai akun mereka sendiri, bukan. ssm-user Anda melakukan ini dengan menandai prinsipal IAM, seperti yang dipandu dalam Opsi 2 dari langkah 5 di bawah prosedur Untuk mengaktifkan dukungan Run As untuk Linux dan node yang dikelola macOS di Turn on Run As support for Linux dan macOS managed node di Panduan Pengguna.AWS Systems Manager Lihat juga Penyiapan AWS Systems Manager dan Run As untuk kontrol akses pengguna cluster.