As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Mapeando usuários do cluster para os principais do IAM para acesso
A criação dos usuários POSIX com qualquer uma das opções em Criação de usuários em um cluster Slurm no SageMaker HyperPod fornece contas e diretórios iniciais nos nós do cluster. No entanto, ele não controla quem pode se conectar ao cluster ou com qual conta Linux eles se conectam. Os usuários se conectam aos nós por meio de AWS Systems Manager
(SSM) e, por padrão, cada sessão começa como a ssm-user conta genérica e não como o próprio usuário individual. Para concluir a configuração do ambiente multiusuário, mapeie cada usuário do cluster para um principal do IAM nas duas etapas a seguir.
-
Conceda permissão para se conectar. Dê
ssm:StartSessionpermissão à função ou usuário do IAM a cada usuário para que eles possam abrir uma sessão no cluster. Para ver um exemplo de política, consulte Usuários do IAM para cientistas. -
Conecte usuários como sua própria conta Linux. Associe cada função ou usuário do IAM ao nome de usuário Linux correspondente para que o SSM conecte a pessoa como sua própria conta em vez de
ssm-user. Você faz isso marcando o principal do IAM, conforme orientado na Opção 2 da etapa 5 do procedimento Para ativar o suporte Run As para nós gerenciados por Linux e macOS em Ativar o suporte Run As para nós gerenciados por Linux e macOS no Guia do AWS Systems Manager usuário. Consulte também Configurar AWS Systems Manager e Run As para controle de acesso de usuários do cluster.