翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
アクセスのためにクラスターユーザーを IAM プリンシパルにマッピングする
のいずれかのオプションを使用して POSIX ユーザーを作成すると、クラスターノードのアカウントとホームディレクトリSageMaker HyperPod での Slurm クラスターでのユーザーの作成が提供されます。ただし、クラスターに接続できるユーザーや接続する Linux アカウントは制御されません。ユーザーは (SSM) を介して AWS Systems Manager ノードに接続し、デフォルトでは、すべてのセッションは個々のユーザーではなく汎用ssm-userアカウントとして開始されます。マルチユーザー環境の設定を完了するには、以下の 2 つのステップで各クラスターユーザーを IAM プリンシパルにマッピングします。
-
接続するアクセス許可を付与します。クラスターへのセッションを開くことができるように、各ユーザーの IAM ロールまたはユーザーに アクセス
ssm:StartSession許可を付与します。ポリシーの例については「サイエンティストの IAM ユーザー」を参照してください。 -
ユーザーを自分の Linux アカウントとして接続します。各 IAM ロールまたはユーザーを一致する Linux ユーザー名に関連付けて、SSM がユーザーを ではなく自分のアカウントとして接続できるようにします
ssm-user。これを行うには、「 AWS Systems Manager ユーザーガイド」の「Linux および macOS マネージドノードの Run As サポートを有効にする」の手順のステップ 5 のオプション 2 で説明されているように、IAM プリンシパル macOSにタグを付けます。クラスターユーザーアクセスコントロールの設定 AWS Systems Manager と Run As も参照してください。