翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Amazon FSx for Lustre を設定する
Amazon FSx for Lustre を初めて使用する前に、「にサインアップする AWS アカウント」セクションのタスクを完了してください。入門チュートリアルを完了するには、ファイルシステムにリンクする Amazon S3 バケットに、「Simple Storage Service (Amazon S3) でデータリポジトリを使用する許可を追加する」に一覧表示されているアクセス許可があることを確認してください。
トピック
にサインアップする AWS アカウント
の使用を開始するには AWS、 が必要です AWS アカウント。の作成の詳細については AWS アカウント、 AWS アカウント管理 リファレンスガイドの「 の開始方法 AWS アカウント」を参照してください。
Simple Storage Service (Amazon S3) でデータリポジトリを使用する許可を追加する
Amazon FSx for Lustre は Simple Storage Service (Amazon S3) と深く統合しています。この統合により、FSx for Lustre ファイルシステムにアクセスするアプリケーションは、リンクされた Simple Storage Service (Amazon S3) バケットに保存されているオブジェクトにもシームレスにアクセスできます。詳細については、「Amazon FSx for Lustre でデータリポジトリの使用」を参照してください。
データリポジトリを使用するには、まず、管理者ユーザーのアカウントに関連付けられたロールで、Amazon FSx for Lustre に特定の IAM アクセス許可を許可する必要があります。
コンソールを使用するロールのインラインポリシーを埋め込むには
-
にサインイン AWS マネジメントコンソール し、https://console.aws.amazon.com/iam/
で IAM コンソールを開きます。 -
ナビゲーションペインで Roles (ロール) を選択してください。
-
一覧で、ポリシーを埋め込むロールの名前を選択します。
-
[Permissions] (アクセス許可) タブを選択します。
-
ページ下部までスクロールし、[Add inline policy] (インラインポリシーの追加) を選択します。
注記
IAM のサービスリンクロールにインラインポリシーを埋め込むことはできません。リンクされたサービスは、ロールの許可を変更できるかどうかを定義するため、サービスコンソール、API、または AWS CLIからポリシーを追加できる場合があります。サービスに関するサービスリンクロールのドキュメントを表示するには、「IAM と連携するAWS サービス」を参照し、対象サービスの [サービスリンクロール] 列で [はい] を選択します。
-
[Creating Policies with the Visual Editor] (ビジュアルエディタでポリシーを作成する) を選択します
-
以下のアクセス許可ポリシーステートメントに追加します。
インラインポリシーを作成した後は、自動的にロールに埋め込まれます。サービスにリンクされたロールの詳細については、「Amazon FSx のサービスリンクロールの使用」を参照してください。
FSx for Lustre がリンクされた S3 バケットへのアクセスをチェックする方法
FSx for Lustre ファイルシステムの作成に使用する IAM ロールに iam:AttachRolePolicy および iam:PutRolePolicy 許可がない場合、Amazon FSx は S3 バケットポリシーを更新できるかどうかを確認します。Amazon FSx は、Amazon FSx ファイルシステムが S3 バケットへのデータのインポートまたはエクスポートを許可する s3:PutBucketPolicy アクセス許可が IAM ロールに含まれる場合に、バケットポリシーを更新できます。バケットポリシーの変更が許可されている場合、Amazon FSx はバケットポリシーに次のアクセス許可を追加します。
s3:AbortMultipartUploads3:DeleteObjects3:PutObjects3:Get*s3:List*s3:PutBucketNotifications3:PutBucketPolicys3:DeleteBucketPolicy
Amazon FSx がバケットポリシーを変更できない場合、既存のバケットポリシーがバケットへの Amazon FSx アクセスを許可しているかどうかを確認します。
オプションがすべて失敗すると、ファイルシステムを作成するリクエストは失敗します。次の図表は、ファイルシステムがリンク先の S3 バケットにアクセスできるかどうかを判断するときに Amazon FSx が実行するチェックを示しています。
次のステップ
FSx for Lustre の使用を開始するには、「Amazon FSx for Lustre の使用開始」で Amazon FSx for Lustre リソースを作成するための手順を参照してください。