Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
HeadNode Abschnitt
(Erforderlich) Gibt die Konfiguration für den Kopfknoten an.
HeadNode: InstanceType:stringNetworking: SubnetId:stringElasticIp:string/booleanSecurityGroups: -stringAdditionalSecurityGroups: -stringProxy: HttpProxyAddress:stringDisableSimultaneousMultithreading:booleanSsh: KeyName:stringAllowedIps:stringLocalStorage: RootVolume: Size:integerEncrypted:booleanVolumeType:stringIops:integerThroughput:integerDeleteOnTermination:booleanEphemeralVolume: MountDir:stringSharedStorageType:stringDcv: Enabled:booleanPort:integerAllowedIps:stringCustomActions: OnNodeStart: Sequence: - Script:stringArgs: -stringScript:stringArgs: -stringOnNodeConfigured: Sequence: - Script:stringArgs: -stringScript:stringArgs: -stringOnNodeUpdated: Sequence: - Script:stringArgs: -stringScript:stringArgs: -stringIam: InstanceRole:stringInstanceProfile:stringS3Access: - BucketName:stringEnableWriteAccess:booleanKeyName:stringAdditionalIamPolicies: - Policy:stringImds: Secured:booleanImage: CustomAmi:string
HeadNode-Eigenschaften
InstanceType(Erforderlich,String)-
Gibt den Instanztyp für den Kopfknoten an.
Gibt den Amazon EC2-Instance-Typ an, der für den Head-Node verwendet wird. Die Architektur des Instanztyps muss mit der Architektur übereinstimmen, die für die Slurm InstanceType Einstellung AWS Batch InstanceType oder verwendet wird.
Anmerkung
AWS ParallelCluster unterstützt die folgenden Instanztypen für die
HeadNodeEinstellung nicht.-
hpc6id
Wenn Sie einen p4d-Instanztyp oder einen anderen Instanztyp definieren, der mehrere Netzwerkschnittstellen oder eine Netzwerkschnittstellenkarte hat, müssen Sie ElasticIp auf setzen, um öffentlichen Zugriff
truezu gewähren. AWS Öffentliche IPs können nur Instanzen zugewiesen werden, die mit einer einzigen Netzwerkschnittstelle gestartet wurden. In diesem Fall empfehlen wir, ein NAT-Gateway zu verwenden, um den öffentlichen Zugriff auf die Cluster-Rechenknoten zu ermöglichen. Weitere Informationen finden Sie unter Zuweisen einer öffentlichen IPv4-Adresse beim Start der Instance im Amazon EC2-Benutzerhandbuch für Linux-Instances.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
-
DisableSimultaneousMultithreading(Fakultativ,)Boolean-
Wenn
true, deaktiviert Hyperthreading auf dem Kopfknoten. Der Standardwert istfalse.Nicht alle Instanztypen können Hyperthreading deaktivieren. Eine Liste der Instance-Typen, die die Deaktivierung von Hyperthreading unterstützen, finden Sie im Amazon EC2-Benutzerhandbuch unter CPU-Kerne und Threads für jeden CPU-Kern pro Instance-Typ.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
SharedStorageType(Fakultativ,)String-
Gibt den Speichertyp an, der für intern gemeinsam genutzte Daten verwendet wird. Intern gemeinsam genutzte Daten umfassen Daten, die zur Verwaltung des Clusters AWS ParallelCluster verwendet werden, und die standardmäßigen gemeinsamen Daten,
/homesofern sie nicht im Verzeichnis SharedStorage Abschnitt als Mount zum Mounten eines gemeinsam genutzten Dateisystem-Volumes angegeben sind. Weitere Informationen zu internen gemeinsam genutzten Daten finden Sie unterAWS ParallelCluster interne Verzeichnisse.Wenn dies
Ebsder Standardspeichertyp ist, exportiert der Hauptknoten Teile seines Root-Volumes als gemeinsam genutzte Verzeichnisse für Rechenknoten und Anmeldeknoten, die NFS verwenden.Wenn
Efs, ParallelCluster wird ein EFS-Dateisystem erstellt, das für gemeinsam genutzte interne Daten verwendet wird, und/home.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Anmerkung
Wenn der Cluster skaliert wird, kann es beim EBS-Speichertyp zu Leistungsengpässen kommen, da der Hauptknoten mithilfe von NFS-Exporten Daten vom Root-Volume mit den Rechenknoten teilt. Mithilfe von EFS können Sie NFS-Exporte vermeiden, wenn Ihr Cluster horizontal skaliert wird, und damit verbundene Leistungsengpässe vermeiden. Es wird empfohlen, EBS zu wählen, um das maximale read/write Potenzial für kleine Dateien und den Installationsvorgang zu nutzen. Wählen Sie EFS für die Skalierung.
Netzwerk
(Erforderlich) Definiert die Netzwerkkonfiguration für den Hauptknoten.
Networking: SubnetId:stringElasticIp:string/booleanSecurityGroups: -stringAdditionalSecurityGroups: -stringProxy: HttpProxyAddress:string
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Netzwerk-Eigenschaften
SubnetId(Erforderlich,String)-
Gibt die ID eines vorhandenen Subnetzes an, in dem der Hauptknoten bereitgestellt werden soll.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
ElasticIp(Fakultativ,String)-
Erzeugt eine Elastic IP-Adresse oder weist sie dem Head-Node zu. Unterstützte Werte sind
truefalse,, oder die ID einer vorhandenen Elastic IP-Adresse. Der Standardwert istfalse.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
SecurityGroups(Optional,[String])-
Liste der Amazon VPC-Sicherheitsgruppen-IDs, die für den Hauptknoten verwendet werden sollen. Diese ersetzen die Sicherheitsgruppen, die AWS ParallelCluster erstellt werden, wenn diese Eigenschaft nicht enthalten ist.
Stellen Sie sicher, dass die Sicherheitsgruppen für Ihre SharedStorage Systeme richtig konfiguriert sind.
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
AdditionalSecurityGroups(Fakultativ,[String])-
Liste zusätzlicher Amazon VPC-Sicherheitsgruppen-IDs, die für den Hauptknoten verwendet werden sollen.
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
Proxy(Fakultativ)-
Gibt die Proxyeinstellungen für den Kopfknoten an.
Proxy: HttpProxyAddress:stringHttpProxyAddress(Fakultativ,String)-
Definiert einen HTTP- oder HTTPS-Proxy-Server, in der Regel
https://.x.x.x.x:8080Es ist kein Standardwert vorhanden.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
SSH
(Optional) Definiert die Konfiguration für den SSH-Zugriff auf den Hauptknoten.
Ssh: KeyName:stringAllowedIps:string
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
SSH-Eigenschaften
KeyName(Fakultativ,String)-
Benennt ein vorhandenes Amazon EC2-Schlüsselpaar, um den SSH-Zugriff auf den Hauptknoten zu ermöglichen.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
AllowedIps(Fakultativ,String)-
Gibt den CIDR-formatted IP-Bereich oder eine Präfixlisten-ID für SSH-Verbindungen zum Hauptknoten an. Der Standardwert ist
0.0.0.0/0.Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
LocalStorage
(Optional) Definiert die lokale Speicherkonfiguration für den Hauptknoten.
LocalStorage: RootVolume: Size:integerEncrypted:booleanVolumeType:stringIops:integerThroughput:integerDeleteOnTermination:booleanEphemeralVolume: MountDir:string
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
LocalStorage-Eigenschaften
RootVolume(Erforderlich)-
Gibt den Root-Volume-Speicher für den Head-Knoten an.
RootVolume: Size:integerEncrypted:booleanVolumeType:stringIops:integerThroughput:integerDeleteOnTermination:booleanAktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Size(Fakultativ,Integer)-
Gibt die Größe des Root-Volumes des Kopfknotens in Gibibyte (GiB) an. Die Standardgröße stammt vom AMI. Die Verwendung einer anderen Größe erfordert, dass das AMI dies unterstützt
growroot.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Encrypted(Fakultativ,Boolean)-
Gibt an, ob das Root-Volume verschlüsselt ist. Der Standardwert ist
true.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
VolumeType(Fakultativ,String)-
Gibt den Amazon EBS-Volume-Typ an. Unterstützte Werte sind
gp2gp3,io1,io2,sc1st1, undstandard. Der Standardwert istgp3.Weitere Informationen finden Sie unter Amazon EBS-Volume-Typen im Amazon EC2-Benutzerhandbuch.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Iops(Fakultativ,Integer)-
Definiert die Anzahl der IOPS für
io1Volumes undgp3Typen.io2Der Standardwert, die unterstützten Werte und
volume_iopsdasvolume_sizeVerhältnis zwischenVolumeTypeundSizevariieren.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
VolumeType=io1-
Standard
Iops= 100Unterstützte Werte
Iops= 100—64000 †Verhältnis von Maximum
IopszuSizeVerhältnis = 50 IOPS pro GiB. 5000 IOPS erfordern mindestens 100 GiB.Size VolumeType=io2-
Standard
Iops= 100Unterstützte Werte
Iops= 100—64000 (256000 fürio2Block Express-Volumes) †Verhältnis von Maximum
IopszuSizeVerhältnis = 500 IOPS pro GiB. 5000 IOPS erfordern mindestens 10 GiB.Size VolumeType=gp3-
Standard
Iops= 3000Unterstützte Werte
Iops= 3000—16000Verhältnis von Maximum
IopszuSizeVerhältnis = 500 IOPS pro GiB. 5000 IOPS erfordern mindestens 10 GiB.Size
† Die maximale IOPS wird nur für Instances garantiert, die auf dem Nitro-System basieren und mit mehr als 32.000 IOPS ausgestattet sind. Andere Instanzen garantieren bis zu 32.000 IOPS. Ältere
io1Volumes erreichen möglicherweise nicht die volle Leistung, es sei denn, Sie ändern das Volume.io2Block Express-Volumes unterstützenIopsWerte bis zu 256000 fürR5bInstance-Typen. Weitere Informationen finden Sie unterio2Block Express-Volumes im Amazon EC2-Benutzerhandbuch.Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
Throughput(Fakultativ,Integer)-
Definiert den Durchsatz für
gp3Volumentypen, in MiB/s. Diese Einstellung ist nur gültig, wennVolumeTypegp3. Der Standardwert ist125. Unterstützte Werte: 125—1000 MiB/sDas Verhältnis von
ThroughputzuIopsdarf nicht mehr als 0,25 betragen. Der maximale Durchsatz von 1000 MiB/s setzt voraus, dass dieIopsEinstellung mindestens 4000 beträgt.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
DeleteOnTermination(Fakultativ,Boolean)-
Gibt an, ob das Root-Volume gelöscht werden soll, wenn der Hauptknoten beendet wird. Der Standardwert ist
true.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
EphemeralVolume(Fakultativ)-
Gibt Details für jedes Instance-Speicher-Volume an. Weitere Informationen finden Sie unter Instance-Speicher-Volumes im Amazon EC2-Benutzerhandbuch.
EphemeralVolume: MountDir:stringAktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
MountDir(Optional,String)-
Gibt das Mount-Verzeichnis für das Instance-Speicher-Volume an. Der Standardwert ist
/scratch.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Dcv
(Optional) Definiert die Konfigurationseinstellungen für den Amazon DCV-Server, der auf dem Hauptknoten ausgeführt wird.
Weitere Informationen finden Sie unter Stellen Sie über Amazon DCV eine Connect zu den Head- und Login-Knoten her.
Dcv: Enabled:booleanPort:integerAllowedIps:string
Wichtig
Standardmäßig AWS ParallelCluster ist der Amazon DCV-Port, der von eingerichtet wurde, für alle IPv4-Adressen geöffnet. Sie können jedoch nur dann eine Verbindung zu einem Amazon DCV-Port herstellen, wenn Sie die URL für die Amazon DCV-Sitzung haben und innerhalb von 30 Sekunden, nachdem die URL von zurückgegeben wurde, eine Verbindung zur Amazon DCV-Sitzung herstellen. pcluster dcv-connect Verwenden Sie die AllowedIps Einstellung, um den Zugriff auf den Amazon DCV-Port mit einem CIDR-formatted IP-Bereich weiter einzuschränken, und verwenden Sie die Port Einstellung, um einen nicht standardmäßigen Port festzulegen.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
DCV-Eigenschaften
Enabled(Erforderlich,Boolean)-
Gibt an, ob Amazon DCV auf dem Hauptknoten aktiviert ist. Der Standardwert ist
false.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Anmerkung
Amazon DCV generiert automatisch ein selbstsigniertes Zertifikat, das zur Sicherung des Datenverkehrs zwischen dem Amazon DCV-Client und dem Amazon DCV-Server verwendet wird, der auf dem Hauptknoten läuft. Informationen zum Konfigurieren Ihres eigenen Zertifikats finden Sie unter Amazon DCV HTTPS-Zertifikat.
Port(Fakultativ,)Integer-
Gibt den Port für Amazon DCV an. Der Standardwert ist
8443.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
AllowedIps(Optional, empfohlen,String)-
Gibt den CIDR-formatted IP-Bereich für Verbindungen zu Amazon DCV an. Diese Einstellung wird nur beim Erstellen der AWS ParallelCluster Sicherheitsgruppe verwendet. Der Standardwert ist
0.0.0.0/0und ermöglicht den Zugriff von jeder beliebigen Internetadresse.Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
CustomActions
(Optional) Gibt benutzerdefinierte Skripts an, die auf dem Hauptknoten ausgeführt werden sollen.
CustomActions: OnNodeStart: Sequence: - Script:stringArgs: -stringScript:stringArgs: -stringOnNodeConfigured: Sequence: - Script:stringArgs: -stringScript:stringArgs: -stringOnNodeUpdated: Sequence: - Script:stringArgs: -stringScript:stringArgs: -string
CustomActions-Eigenschaften
OnNodeStart(Fakultativ)-
Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden sollen, bevor eine Bootstrap-Aktion für die Knotenbereitstellung gestartet wird. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.
Sequence(Fakultativ)-
Liste der auszuführenden Skripte. AWS ParallelCluster führt die Skripts in derselben Reihenfolge aus, in der sie in der Konfigurationsdatei aufgeführt sind, und beginnt mit dem ersten.
Script(Erforderlich,String)-
Gibt die zu verwendende Datei an. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das Skript übergeben werden sollen.
Script(Erforderlich,String)-
Gibt die Datei an, die für ein einzelnes Skript verwendet werden soll. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das einzelne Skript übergeben werden sollen.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
OnNodeConfigured(Fakultativ)-
Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden sollen, nachdem die Bootstrap-Aktionen des Knotens abgeschlossen sind. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.
Sequence(Fakultativ)-
Gibt die Liste der auszuführenden Skripts an.
Script(Erforderlich,String)-
Gibt die zu verwendende Datei an. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das Skript übergeben werden sollen.
Script(Erforderlich,String)-
Gibt die Datei an, die für ein einzelnes Skript verwendet werden soll. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das einzelne Skript übergeben werden sollen.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
OnNodeUpdated(Fakultativ)-
Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden, nachdem die Node-Aktualisierungsaktionen abgeschlossen sind. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.
Sequence(Fakultativ)-
Gibt die Liste der auszuführenden Skripts an.
Script(Erforderlich,String)-
Gibt die zu verwendende Datei an. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das Skript übergeben werden sollen.
Script(Erforderlich,String)-
Gibt die Datei an, die für das einzelne Skript verwendet werden soll. Der Dateipfad kann mit
https://oder beginnens3://. Args(Fakultativ,[String])-
Liste der Argumente, die an das einzelne Skript übergeben werden sollen.
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
Anmerkung
OnNodeUpdatedwird ab AWS ParallelCluster 3.4.0 hinzugefügt.Sequencewird ab AWS ParallelCluster Version 3.6.0 hinzugefügt. Wenn Sie angebenSequence, können Sie mehrere Skripts für eine benutzerdefinierte Aktion auflisten. AWS ParallelCluster unterstützt weiterhin die Konfiguration einer benutzerdefinierten Aktion mit einem einzigen Skript, ohne dass ein Skript hinzugefügt wirdSequence.AWS ParallelCluster unterstützt nicht, sowohl ein einzelnes Skript als auch
Sequencedieselbe benutzerdefinierte Aktion einzubeziehen.
Iam
(Optional) Gibt entweder eine Instanzrolle oder ein Instanzprofil an, das auf dem Hauptknoten verwendet werden soll, um die Standardinstanzrolle oder das Standardinstanzprofil für den Cluster zu überschreiben.
Iam: InstanceRole:stringInstanceProfile:stringS3Access: - BucketName:stringEnableWriteAccess:booleanKeyName:stringAdditionalIamPolicies: - Policy:string
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
IAM-Eigenschaften
InstanceProfile(Fakultativ,String)-
Gibt ein Instanzprofil an, das das standardmäßige Headnode-Instanzprofil überschreibt. Sie können nicht sowohl
InstanceProfileals auchInstanceRoleangeben. Das Format istarn:.Partition:iam::Account:instance-profile/InstanceProfileNameWenn dies angegeben ist, können die
S3AccessAdditionalIamPoliciesUND-Einstellungen nicht angegeben werden.Es wird empfohlen, eine oder beide der
S3AccessAdditionalIamPoliciesUND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
InstanceRole(Fakultativ,String)-
Gibt eine Instanzrolle an, um die standardmäßige Headnode-Instanzrolle zu überschreiben. Sie können nicht sowohl
InstanceProfileals auchInstanceRoleangeben. Das Format istarn:.Partition:iam::Account:role/RoleNameWenn dies angegeben ist, können die
AdditionalIamPoliciesEinstellungenS3Accessund nicht angegeben werden.Es wird empfohlen, eine oder beide der
S3AccessAdditionalIamPoliciesUND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
S3-Zugriff
S3Access(Fakultativ)-
Gibt einen Bucket an. Dies wird verwendet, um Richtlinien zu generieren, um den angegebenen Zugriff auf den Bucket zu gewähren.
Wenn dies angegeben ist, können die
InstanceRoleEinstellungenInstanceProfileund nicht angegeben werden.Es wird empfohlen, eine oder beide der
S3AccessAdditionalIamPoliciesUND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.S3Access: - BucketName:stringEnableWriteAccess:booleanKeyName:stringAktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
BucketName(Erforderlich,String)-
Der Name des -Buckets.
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
KeyName(Fakultativ,String)-
Der Schlüssel für den Eimer. Der Standardwert lautet "
*".Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
EnableWriteAccess(Fakultativ,Boolean)-
Gibt an, ob der Schreibzugriff für den Bucket aktiviert ist. Der Standardwert ist
false.Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
AdditionalIamPolicies
AdditionalIamPolicies(Fakultativ)-
Gibt eine Liste von Amazon Resource Names (ARNs) mit IAM-Richtlinien für Amazon EC2 an. Diese Liste ist zusätzlich zu den für den Hauptknoten erforderlichen Berechtigungen an die Root-Rolle angehängt, die für den Hauptknoten verwendet wird. AWS ParallelCluster
Der Name einer IAM-Richtlinie und ihr ARN sind unterschiedlich. Namen können nicht verwendet werden.
Wenn dies angegeben ist, können die
InstanceRoleEinstellungenInstanceProfileund nicht angegeben werden.Wir empfehlen, dass Sie verwenden,
AdditionalIamPoliciesweil zu den erforderlichen Berechtigungen hinzugefügtAdditionalIamPolicieswerden und dass AWS ParallelCluster alle erforderlichen Berechtigungen enthaltenInstanceRolemüssen. Die erforderlichen Berechtigungen ändern sich häufig von Version zu Version, da Funktionen hinzugefügt werden.Es ist kein Standardwert vorhanden.
AdditionalIamPolicies: - Policy:stringAktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
Policy(Fakultativ,[String])-
Liste der IAM-Richtlinien.
Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.
IMDs
(Optional) Gibt die Eigenschaften für den Instance-Metadatendienst (IMDS) an. Weitere Informationen finden Sie unter So funktioniert der Instance-Metadatenservice Version 2 im Amazon EC2-Benutzerhandbuch.
Imds: Secured:boolean
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Imds-Eigenschaften
Secured(Fakultativ,Boolean)-
Wenn
true, beschränkt den Zugriff auf das IMDS (und die Anmeldeinformationen des Instanzprofils) des Hauptknotens auf eine Untergruppe von Superusern.Wenn
false, hat jeder Benutzer im Hauptknoten Zugriff auf das IMDS des Hauptknotens.Den folgenden Benutzern ist der Zugriff auf das IMDS des Kopfknotens gestattet:
-
Root-Benutzer
-
Cluster-Administratorbenutzer (
pc-cluster-adminstandardmäßig) -
betriebssystemspezifischer Standardbenutzer (
ec2-userauf Amazon Linux 2, Amazon Linux 2023 und Red Hat sowieubuntuauf Ubuntu 22.04 und Ubuntu 24.04)
Der Standardwert ist
true.Die
defaultBenutzer sind dafür verantwortlich, dass ein Cluster über die Berechtigungen verfügt, die er für die Interaktion mit Ressourcen benötigt. AWS Wenn Sie dendefaultIMDS-Benutzerzugriff deaktivieren, AWS ParallelCluster können Sie die Rechenknoten nicht verwalten und funktionieren nicht mehr. Deaktivieren Sie nicht dendefaultIMDS-Benutzerzugriff.Wenn einem Benutzer Zugriff auf das IMDS des Kopfknotens gewährt wird, kann er die im Instanzprofil des Kopfknotens enthaltenen Berechtigungen verwenden. Sie können diese Berechtigungen beispielsweise verwenden, um Amazon EC2-Instances zu starten oder um das Passwort für eine AD-Domain zu lesen, für deren Verwendung der Cluster konfiguriert ist.
Um den IMDS-Zugriff einzuschränken, AWS ParallelCluster verwaltet eine Kette von.
iptablesCluster-Benutzer mit
sudoZugriff können den Zugriff auf das IMDS des Hauptknotens für andere einzelne Benutzer, einschließlichdefaultBenutzer, wahlweise aktivieren oder deaktivieren, indem sie den folgenden Befehl ausführen:$sudo /opt/parallelcluster/scripts/imds/imds-access.sh --allow<USERNAME>Sie können den IMDS-Benutzerzugriff mit der
--denyOption für diesen Befehl deaktivieren.Wenn Sie unwissentlich den
defaultIMDS-Benutzerzugriff deaktivieren, können Sie die Berechtigung mithilfe der Option wiederherstellen.--allowAnmerkung
Jede Anpassung unserer
iptablesip6tablesRegeln kann den Mechanismus beeinträchtigen, der zur Beschränkung des IMDS-Zugriffs auf den Hauptknoten verwendet wird.Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
-
Image
(Optional) Definiert ein benutzerdefiniertes Bild für den Kopfknoten.
Image: CustomAmi:string
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Eigenschaften des Bilds
CustomAmi(Fakultativ,String)-
Gibt die ID eines benutzerdefinierten AMI an, das für den Kopfknoten anstelle des Standard-AMI verwendet werden soll. Weitere Informationen finden Sie unter AWS ParallelCluster AMI-Anpassung.
Wenn das benutzerdefinierte AMI für seinen Start zusätzliche Berechtigungen benötigt, müssen diese Berechtigungen sowohl der Benutzer- als auch der Kopfknotenrichtlinie hinzugefügt werden.
Wenn einem benutzerdefinierten AMI beispielsweise ein verschlüsselter Snapshot zugeordnet ist, sind die folgenden zusätzlichen Richtlinien sowohl in den Benutzer- als auch in den Head-Node-Richtlinien erforderlich:
Informationen zur Behebung benutzerdefinierter AMI-Validierungswarnungen finden Sie unterBehebung von Problemen mit benutzerdefinierten AMIs.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.