View a markdown version of this page

Einrichtung Amazon FSx für Lustre - FSx für Lustre

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Einrichtung Amazon FSx für Lustre

Bevor Sie Amazon FSx for Lustre zum ersten Mal verwenden, erledigen Sie die Aufgaben im Melden Sie sich für eine an AWS-Konto Abschnitt. Um das Tutorial Erste Schritte abzuschließen, stellen Sie sicher, dass der Amazon S3-Bucket, den Sie mit Ihrem Dateisystem verknüpfen, über die unter aufgeführten Berechtigungen verfügt. Hinzufügen von Berechtigungen zur Verwendung von Daten-Repositorys in Amazon S3

Melden Sie sich für eine an AWS-Konto

Um damit zu beginnen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen einer AWS-Konto finden Sie AWS-Konto im AWS -Kontenverwaltung Referenzhandbuch unter Erste Schritte mit einer.

Hinzufügen von Berechtigungen zur Verwendung von Daten-Repositorys in Amazon S3

Amazon FSx for Lustre ist tief in Amazon S3 integriert. Diese Integration bedeutet, dass Anwendungen, die auf Ihr FSx for Lustre-Dateisystem zugreifen, auch nahtlos auf die Objekte zugreifen können, die in Ihrem verknüpften Amazon S3-Bucket gespeichert sind. Weitere Informationen finden Sie unter Verwenden von Datenrepositorys mit Amazon FSx for Lustre.

Um Daten-Repositorys verwenden zu können, müssen Sie Amazon FSx for Lustre zunächst bestimmte IAM-Berechtigungen in einer Rolle gewähren, die dem Konto Ihres Administratorbenutzers zugeordnet ist.

Um eine Inline-Richtlinie für eine Rolle mithilfe der Konsole einzubetten
  1. Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die IAM-Konsole unter https://console.aws.amazon.com/iam/.

  2. Wählen Sie im Navigationsbereich Rollen.

  3. Wählen Sie in der Liste den Namen der Rolle aus, in die Sie die Richtlinie integrieren möchten.

  4. Wählen Sie die Registerkarte Berechtigungen.

  5. Scrollen Sie auf der Seite nach unten und klicken Sie auf Add inline policy.

    Anmerkung

    Sie können eine Inline-Richtlinie nicht in eine serviceverknüpfte Rolle in IAM einbetten. Da der verknüpfte Service definiert, ob Sie die Berechtigungen der Rolle ändern können, sind Sie möglicherweise in der Lage, zusätzliche Richtlinien von der Service-Konsole, einer API oder der AWS CLI aus hinzuzufügen. Die Dokumentation zur dienstverknüpften Rolle für einen Dienst finden Sie unter AWS Dienste, die mit IAM funktionieren. Wählen Sie in der Spalte Service-Linked Rolle für Ihren Service die Option Ja aus.

  6. Wählen Sie „Richtlinien mit dem Visual Editor erstellen“

  7. Fügen Sie die folgende Erklärung zur Berechtigungsrichtlinie hinzu.

    JSON
    { "Version":"2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole", "iam:AttachRolePolicy", "iam:PutRolePolicy" ], "Resource": "arn:aws:iam::*:role/aws-service-role/s3.data-source.lustre.fsx.amazonaws.com/*" } }

Nachdem Sie eine Inline-Richtlinie erstellt haben, wird sie automatisch in Ihre Rolle eingebettet. Weitere Informationen zu serviceverknüpften Rollen finden Sie unter Verwenden von serviceverknüpften Rollen für Amazon FSx.

Wie überprüft FSx for Lustre den Zugriff auf verknüpfte S3-Buckets

Wenn die IAM-Rolle, die Sie zum Erstellen des FSx for Lustre-Dateisystems verwenden, nicht über die iam:PutRolePolicy Berechtigungen iam:AttachRolePolicy und verfügt, prüft Amazon FSx, ob Ihre S3-Bucket-Richtlinie aktualisiert werden kann. Amazon FSx kann Ihre Bucket-Richtlinie aktualisieren, wenn in Ihrer IAM-Rolle die s3:PutBucketPolicy Berechtigung enthalten ist, dass das Amazon FSx-Dateisystem Daten in Ihren S3-Bucket importieren oder exportieren kann. Wenn Amazon FSx die Bucket-Richtlinie ändern darf, fügt es der Bucket-Richtlinie die folgenden Berechtigungen hinzu:

  • s3:AbortMultipartUpload

  • s3:DeleteObject

  • s3:PutObject

  • s3:Get*

  • s3:List*

  • s3:PutBucketNotification

  • s3:PutBucketPolicy

  • s3:DeleteBucketPolicy

Wenn Amazon FSx die Bucket-Richtlinie nicht ändern kann, prüft es dann, ob die bestehende Bucket-Richtlinie Amazon FSx Zugriff auf den Bucket gewährt.

Wenn all diese Optionen fehlschlagen, schlägt die Anforderung zur Erstellung des Dateisystems fehl. Das folgende Diagramm veranschaulicht die Prüfungen, die Amazon FSx durchführt, um festzustellen, ob ein Dateisystem auf den S3-Bucket zugreifen kann, mit dem es verknüpft werden soll.

Ablauf der Prüfungen, anhand derer Amazon FSx bestimmt, ob Amazon FSx die Erlaubnis hat, Daten in den S3-Bucket zu importieren oder zu exportieren, mit dem sie verknüpft werden sollen.

Nächster Schritt

Anweisungen zum Erstellen Ihrer Amazon FSx Erste Schritte mit Amazon FSx for Lustre for Lustre-Ressourcen finden Sie unter, um mit der Verwendung FSx for Lustre zu beginnen.