View a markdown version of this page

Integrazione di Active Directory - AWS ParallelCluster

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Integrazione di Active Directory

In questo tutorial, crei un ambiente multiutente. Questo ambiente include un AWS ParallelCluster file integrato con un AWS Managed Microsoft AD (Active Directory) atcorp.example.com. Si configura un Admin utente per gestire la directory, un ReadOnly utente per leggere la directory e un user000 utente per accedere al cluster. Puoi utilizzare il percorso automatico o il percorso manuale per creare le risorse di rete, un Active Directory (AD) e l'istanza Amazon EC2 che usi per configurare l'AD. Indipendentemente dal percorso, l'infrastruttura creata è preconfigurata per AWS ParallelCluster l'integrazione utilizzando uno dei seguenti metodi:

  • LDAPS con verifica dei certificati (consigliata come opzione più sicura)

  • LDAPS senza verifica del certificato

  • LDAP

LDAP di per sé non fornisce la crittografia. Per garantire una trasmissione sicura di informazioni potenzialmente sensibili, consigliamo vivamente di utilizzare LDAPS (LDAP over TLS/SSL) per i cluster integrati con AD. Per ulteriori informazioni, consulta Abilitare l'utilizzo di LDAPS sul lato server nella Guida all'amministrazione. AWS Managed Microsoft AD Servizio di directory

Dopo aver creato queste risorse, procedi con la configurazione e la creazione del cluster integrato con Active Directory (AD). Dopo aver creato il cluster, accedi come utente che hai creato. Per ulteriori informazioni sulla configurazione creata in questo tutorial, consulta Accesso multiplo di utenti ai cluster la sezione relativa alla DirectoryService configurazione.

Questo tutorial spiega come creare un ambiente che supporti l'accesso di più utenti ai cluster. Questo tutorial non spiega come creare e utilizzare un Servizio di directory AD. I passaggi da seguire per configurare un AWS Managed Microsoft AD in questo tutorial vengono forniti solo a scopo di test. Non vengono forniti per sostituire la documentazione ufficiale e le best practice disponibili in Simple AD AWS Managed Microsoft AD e nella Guida all'Servizio di directory amministrazione.

Nota

Le password degli utenti delle directory scadono in base alle definizioni delle proprietà della policy sulle password delle directory. Per reimpostare le password delle directory con AWS ParallelCluster, vedereCome reimpostare una password utente e le password scadute.

Nota

Gli indirizzi IP dei controller di dominio di directory possono cambiare a causa delle modifiche del controller di dominio e della manutenzione della directory. Se hai scelto il metodo di creazione rapida automatica per creare l'infrastruttura di directory, devi allineare manualmente il load balancer davanti ai controller di directory quando gli indirizzi IP delle directory cambiano. Se si utilizza il metodo di creazione rapida, gli indirizzi IP delle directory non vengono automaticamente allineati con i sistemi di bilanciamento del carico.

Quando si utilizza l'interfaccia a riga di AWS ParallelCluster comando (CLI) o l'API, si pagano solo le AWS risorse create quando si creano o si AWS ParallelCluster aggiornano immagini e cluster. Per ulteriori informazioni, consulta AWS servizi usati da AWS ParallelCluster.

Prerequisiti

Mentre segui il tutorial, sostituisciinputs highlighted in red, ad esempiod-abcdef01234567890, region-id e con i tuoi nomi e ID. Sostituisci 0123456789012 con il tuo Account AWS numero.