View a markdown version of this page

アクセスのためにクラスターユーザーを IAM プリンシパルにマッピングする - Amazon SageMaker AI

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

アクセスのためにクラスターユーザーを IAM プリンシパルにマッピングする

のいずれかのオプションを使用して POSIX ユーザーを作成すると、クラスターノードのアカウントとホームディレクトリSageMaker HyperPod での Slurm クラスターでのユーザーの作成が提供されます。ただし、クラスターに接続できるユーザーや接続する Linux アカウントは制御されません。ユーザーは (SSM) を介して AWS Systems Manager ノードに接続し、デフォルトでは、すべてのセッションは個々のユーザーではなく汎用ssm-userアカウントとして開始されます。マルチユーザー環境の設定を完了するには、以下の 2 つのステップで各クラスターユーザーを IAM プリンシパルにマッピングします。

  1. 接続するアクセス許可を付与します。クラスターへのセッションを開くことができるように、各ユーザーの IAM ロールまたはユーザーに アクセスssm:StartSession許可を付与します。ポリシーの例については「サイエンティストの IAM ユーザー」を参照してください。

  2. ユーザーを自分の Linux アカウントとして接続します。各 IAM ロールまたはユーザーを一致する Linux ユーザー名に関連付けて、SSM がユーザーを ではなく自分のアカウントとして接続できるようにしますssm-user。これを行うには、「 AWS Systems Manager ユーザーガイド」の「Linux および macOS マネージドノードの Run As サポートを有効にする」の手順のステップ 5 のオプション 2 で説明されているように、IAM プリンシパル macOSにタグを付けます。クラスターユーザーアクセスコントロールの設定 AWS Systems Manager と Run As も参照してください。