Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Mappatura degli utenti del cluster ai principali IAM per l'accesso
La creazione degli utenti POSIX con una qualsiasi delle opzioni in Creazione di utenti su un cluster Slurm su SageMaker HyperPod fornisce loro account e home directory sui nodi del cluster. Tuttavia, non controlla chi può connettersi al cluster o con quale account Linux si connettono. Gli utenti si connettono ai nodi tramite AWS Systems Manager
(SSM) e, per impostazione predefinita, ogni sessione inizia come ssm-user account generico anziché come utente individuale. Per completare la configurazione dell'ambiente multiutente, associa ogni utente del cluster a un principale IAM nei due passaggi seguenti.
-
Concedi il permesso di connessione. Assegna l'
ssm:StartSessionautorizzazione al ruolo o all'utente IAM di ogni utente in modo che possa aprire una sessione nel cluster. Per un esempio di policy, consulta Utenti IAM per Data Scientist. -
Connetti gli utenti con il loro account Linux. Associa ogni ruolo o utente IAM al nome utente Linux corrispondente in modo che SSM colleghi la persona come proprio account anziché
ssm-user. Puoi farlo taggando il responsabile IAM, come indicato nell'Opzione 2 del passaggio 5 nella procedura Attivare il supporto RunAs per i nodi gestiti Linux e macOS in Attiva il supporto RunAs per i nodi gestiti Linux e macOS nella Guida per l'utente. AWS Systems Manager Consulta anche Configurazione AWS Systems Manager e Run As per il controllo degli accessi degli utenti del cluster.