View a markdown version of this page

HeadNode Abschnitt - AWS ParallelCluster

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

HeadNode Abschnitt

(Erforderlich) Gibt die Konfiguration für den Kopfknoten an.

HeadNode: InstanceType: string Networking: SubnetId: string ElasticIp: string/boolean SecurityGroups: - string AdditionalSecurityGroups: - string Proxy: HttpProxyAddress: string DisableSimultaneousMultithreading: boolean Ssh: KeyName: string AllowedIps: string LocalStorage: RootVolume: Size: integer Encrypted: boolean VolumeType: string Iops: integer Throughput: integer DeleteOnTermination: boolean EphemeralVolume: MountDir: string SharedStorageType: string Dcv: Enabled: boolean Port: integer AllowedIps: string CustomActions: OnNodeStart: Sequence: - Script: string Args: - string Script: string Args: - string OnNodeConfigured: Sequence: - Script: string Args: - string Script: string Args: - string OnNodeUpdated: Sequence: - Script: string Args: - string Script: string Args: - string Iam: InstanceRole: string InstanceProfile: string S3Access: - BucketName: string EnableWriteAccess: boolean KeyName: string AdditionalIamPolicies: - Policy: string Imds: Secured: boolean Image: CustomAmi: string

HeadNode-Eigenschaften

InstanceType(Erforderlich,String)

Gibt den Instanztyp für den Kopfknoten an.

Gibt den Amazon EC2-Instance-Typ an, der für den Head-Node verwendet wird. Die Architektur des Instanztyps muss mit der Architektur übereinstimmen, die für die Slurm InstanceType Einstellung AWS Batch InstanceType oder verwendet wird.

Anmerkung

AWS ParallelCluster unterstützt die folgenden Instanztypen für die HeadNode Einstellung nicht.

  • hpc6id

Wenn Sie einen p4d-Instanztyp oder einen anderen Instanztyp definieren, der mehrere Netzwerkschnittstellen oder eine Netzwerkschnittstellenkarte hat, müssen Sie ElasticIp auf setzen, um öffentlichen Zugriff true zu gewähren. AWS Öffentliche IPs können nur Instanzen zugewiesen werden, die mit einer einzigen Netzwerkschnittstelle gestartet wurden. In diesem Fall empfehlen wir, ein NAT-Gateway zu verwenden, um den öffentlichen Zugriff auf die Cluster-Rechenknoten zu ermöglichen. Weitere Informationen finden Sie unter Zuweisen einer öffentlichen IPv4-Adresse beim Start der Instance im Amazon EC2-Benutzerhandbuch für Linux-Instances.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

DisableSimultaneousMultithreading(Fakultativ,) Boolean

Wenntrue, deaktiviert Hyperthreading auf dem Kopfknoten. Der Standardwert ist false.

Nicht alle Instanztypen können Hyperthreading deaktivieren. Eine Liste der Instance-Typen, die die Deaktivierung von Hyperthreading unterstützen, finden Sie im Amazon EC2-Benutzerhandbuch unter CPU-Kerne und Threads für jeden CPU-Kern pro Instance-Typ.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

SharedStorageType(Fakultativ,) String

Gibt den Speichertyp an, der für intern gemeinsam genutzte Daten verwendet wird. Intern gemeinsam genutzte Daten umfassen Daten, die zur Verwaltung des Clusters AWS ParallelCluster verwendet werden, und die standardmäßigen gemeinsamen Daten, /home sofern sie nicht im Verzeichnis SharedStorage Abschnitt als Mount zum Mounten eines gemeinsam genutzten Dateisystem-Volumes angegeben sind. Weitere Informationen zu internen gemeinsam genutzten Daten finden Sie unterAWS ParallelCluster interne Verzeichnisse.

Wenn dies Ebs der Standardspeichertyp ist, exportiert der Hauptknoten Teile seines Root-Volumes als gemeinsam genutzte Verzeichnisse für Rechenknoten und Anmeldeknoten, die NFS verwenden.

WennEfs, ParallelCluster wird ein EFS-Dateisystem erstellt, das für gemeinsam genutzte interne Daten verwendet wird, und/home.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Anmerkung

Wenn der Cluster skaliert wird, kann es beim EBS-Speichertyp zu Leistungsengpässen kommen, da der Hauptknoten mithilfe von NFS-Exporten Daten vom Root-Volume mit den Rechenknoten teilt. Mithilfe von EFS können Sie NFS-Exporte vermeiden, wenn Ihr Cluster horizontal skaliert wird, und damit verbundene Leistungsengpässe vermeiden. Es wird empfohlen, EBS zu wählen, um das maximale read/write Potenzial für kleine Dateien und den Installationsvorgang zu nutzen. Wählen Sie EFS für die Skalierung.

Netzwerk

(Erforderlich) Definiert die Netzwerkkonfiguration für den Hauptknoten.

Networking: SubnetId: string ElasticIp: string/boolean SecurityGroups: - string AdditionalSecurityGroups: - string Proxy: HttpProxyAddress: string

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Netzwerk-Eigenschaften

SubnetId(Erforderlich,String)

Gibt die ID eines vorhandenen Subnetzes an, in dem der Hauptknoten bereitgestellt werden soll.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

ElasticIp(Fakultativ,String)

Erzeugt eine Elastic IP-Adresse oder weist sie dem Head-Node zu. Unterstützte Werte sind truefalse,, oder die ID einer vorhandenen Elastic IP-Adresse. Der Standardwert ist false.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

SecurityGroups(Optional,[String])

Liste der Amazon VPC-Sicherheitsgruppen-IDs, die für den Hauptknoten verwendet werden sollen. Diese ersetzen die Sicherheitsgruppen, die AWS ParallelCluster erstellt werden, wenn diese Eigenschaft nicht enthalten ist.

Stellen Sie sicher, dass die Sicherheitsgruppen für Ihre SharedStorage Systeme richtig konfiguriert sind.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

AdditionalSecurityGroups(Fakultativ,[String])

Liste zusätzlicher Amazon VPC-Sicherheitsgruppen-IDs, die für den Hauptknoten verwendet werden sollen.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

Proxy(Fakultativ)

Gibt die Proxyeinstellungen für den Kopfknoten an.

Proxy: HttpProxyAddress: string
HttpProxyAddress(Fakultativ,String)

Definiert einen HTTP- oder HTTPS-Proxy-Server, in der Regel https://x.x.x.x:8080.

Es ist kein Standardwert vorhanden.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

SSH

(Optional) Definiert die Konfiguration für den SSH-Zugriff auf den Hauptknoten.

Ssh: KeyName: string AllowedIps: string

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

SSH-Eigenschaften

KeyName(Fakultativ,String)

Benennt ein vorhandenes Amazon EC2-Schlüsselpaar, um den SSH-Zugriff auf den Hauptknoten zu ermöglichen.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

AllowedIps(Fakultativ,String)

Gibt den CIDR-formatted IP-Bereich oder eine Präfixlisten-ID für SSH-Verbindungen zum Hauptknoten an. Der Standardwert ist 0.0.0.0/0.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

LocalStorage

(Optional) Definiert die lokale Speicherkonfiguration für den Hauptknoten.

LocalStorage: RootVolume: Size: integer Encrypted: boolean VolumeType: string Iops: integer Throughput: integer DeleteOnTermination: boolean EphemeralVolume: MountDir: string

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

LocalStorage-Eigenschaften

RootVolume(Erforderlich)

Gibt den Root-Volume-Speicher für den Head-Knoten an.

RootVolume: Size: integer Encrypted: boolean VolumeType: string Iops: integer Throughput: integer DeleteOnTermination: boolean

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Size(Fakultativ,Integer)

Gibt die Größe des Root-Volumes des Kopfknotens in Gibibyte (GiB) an. Die Standardgröße stammt vom AMI. Die Verwendung einer anderen Größe erfordert, dass das AMI dies unterstütztgrowroot.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Encrypted(Fakultativ,Boolean)

Gibt an, ob das Root-Volume verschlüsselt ist. Der Standardwert ist true.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

VolumeType(Fakultativ,String)

Gibt den Amazon EBS-Volume-Typ an. Unterstützte Werte sind gp2gp3,io1,io2, sc1st1, undstandard. Der Standardwert ist gp3.

Weitere Informationen finden Sie unter Amazon EBS-Volume-Typen im Amazon EC2-Benutzerhandbuch.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Iops(Fakultativ,Integer)

Definiert die Anzahl der IOPS für io1 Volumes und gp3 Typen. io2

Der Standardwert, die unterstützten Werte und volume_iops das volume_size Verhältnis zwischen VolumeType und Size variieren.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

VolumeType = io1

Standard Iops = 100

Unterstützte Werte Iops = 100—64000 †

Verhältnis von Maximum Iops zu Size Verhältnis = 50 IOPS pro GiB. 5000 IOPS erfordern mindestens 100 GiB. Size

VolumeType = io2

Standard Iops = 100

Unterstützte Werte Iops = 100—64000 (256000 für io2 Block Express-Volumes) †

Verhältnis von Maximum Iops zu Size Verhältnis = 500 IOPS pro GiB. 5000 IOPS erfordern mindestens 10 GiB. Size

VolumeType = gp3

Standard Iops = 3000

Unterstützte Werte Iops = 3000—16000

Verhältnis von Maximum Iops zu Size Verhältnis = 500 IOPS pro GiB. 5000 IOPS erfordern mindestens 10 GiB. Size

† Die maximale IOPS wird nur für Instances garantiert, die auf dem Nitro-System basieren und mit mehr als 32.000 IOPS ausgestattet sind. Andere Instanzen garantieren bis zu 32.000 IOPS. Ältere io1 Volumes erreichen möglicherweise nicht die volle Leistung, es sei denn, Sie ändern das Volume. io2 Block Express-Volumes unterstützen Iops Werte bis zu 256000 für R5b Instance-Typen. Weitere Informationen finden Sie unter io2 Block Express-Volumes im Amazon EC2-Benutzerhandbuch.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

Throughput(Fakultativ,Integer)

Definiert den Durchsatz für gp3 Volumentypen, in MiB/s. Diese Einstellung ist nur gültig, wenn VolumeTypegp3. Der Standardwert ist 125. Unterstützte Werte: 125—1000 MiB/s

Das Verhältnis von Throughput zu Iops darf nicht mehr als 0,25 betragen. Der maximale Durchsatz von 1000 MiB/s setzt voraus, dass die Iops Einstellung mindestens 4000 beträgt.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

DeleteOnTermination(Fakultativ,Boolean)

Gibt an, ob das Root-Volume gelöscht werden soll, wenn der Hauptknoten beendet wird. Der Standardwert ist true.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

EphemeralVolume(Fakultativ)

Gibt Details für jedes Instance-Speicher-Volume an. Weitere Informationen finden Sie unter Instance-Speicher-Volumes im Amazon EC2-Benutzerhandbuch.

EphemeralVolume: MountDir: string

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

MountDir(Optional,String)

Gibt das Mount-Verzeichnis für das Instance-Speicher-Volume an. Der Standardwert ist /scratch.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Dcv

(Optional) Definiert die Konfigurationseinstellungen für den Amazon DCV-Server, der auf dem Hauptknoten ausgeführt wird.

Weitere Informationen finden Sie unter Stellen Sie über Amazon DCV eine Connect zu den Head- und Login-Knoten her.

Dcv: Enabled: boolean Port: integer AllowedIps: string
Wichtig

Standardmäßig AWS ParallelCluster ist der Amazon DCV-Port, der von eingerichtet wurde, für alle IPv4-Adressen geöffnet. Sie können jedoch nur dann eine Verbindung zu einem Amazon DCV-Port herstellen, wenn Sie die URL für die Amazon DCV-Sitzung haben und innerhalb von 30 Sekunden, nachdem die URL von zurückgegeben wurde, eine Verbindung zur Amazon DCV-Sitzung herstellen. pcluster dcv-connect Verwenden Sie die AllowedIps Einstellung, um den Zugriff auf den Amazon DCV-Port mit einem CIDR-formatted IP-Bereich weiter einzuschränken, und verwenden Sie die Port Einstellung, um einen nicht standardmäßigen Port festzulegen.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

DCV-Eigenschaften

Enabled(Erforderlich,Boolean)

Gibt an, ob Amazon DCV auf dem Hauptknoten aktiviert ist. Der Standardwert ist false.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Anmerkung

Amazon DCV generiert automatisch ein selbstsigniertes Zertifikat, das zur Sicherung des Datenverkehrs zwischen dem Amazon DCV-Client und dem Amazon DCV-Server verwendet wird, der auf dem Hauptknoten läuft. Informationen zum Konfigurieren Ihres eigenen Zertifikats finden Sie unter Amazon DCV HTTPS-Zertifikat.

Port(Fakultativ,) Integer

Gibt den Port für Amazon DCV an. Der Standardwert ist 8443.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

AllowedIps(Optional, empfohlen,String)

Gibt den CIDR-formatted IP-Bereich für Verbindungen zu Amazon DCV an. Diese Einstellung wird nur beim Erstellen der AWS ParallelCluster Sicherheitsgruppe verwendet. Der Standardwert ist 0.0.0.0/0 und ermöglicht den Zugriff von jeder beliebigen Internetadresse.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

CustomActions

(Optional) Gibt benutzerdefinierte Skripts an, die auf dem Hauptknoten ausgeführt werden sollen.

CustomActions: OnNodeStart: Sequence: - Script: string Args: - string Script: string Args: - string OnNodeConfigured: Sequence: - Script: string Args: - string Script: string Args: - string OnNodeUpdated: Sequence: - Script: string Args: - string Script: string Args: - string

CustomActions-Eigenschaften

OnNodeStart(Fakultativ)

Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden sollen, bevor eine Bootstrap-Aktion für die Knotenbereitstellung gestartet wird. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.

Sequence(Fakultativ)

Liste der auszuführenden Skripte. AWS ParallelCluster führt die Skripts in derselben Reihenfolge aus, in der sie in der Konfigurationsdatei aufgeführt sind, und beginnt mit dem ersten.

Script(Erforderlich,String)

Gibt die zu verwendende Datei an. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das Skript übergeben werden sollen.

Script(Erforderlich,String)

Gibt die Datei an, die für ein einzelnes Skript verwendet werden soll. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das einzelne Skript übergeben werden sollen.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

OnNodeConfigured(Fakultativ)

Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden sollen, nachdem die Bootstrap-Aktionen des Knotens abgeschlossen sind. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.

Sequence(Fakultativ)

Gibt die Liste der auszuführenden Skripts an.

Script(Erforderlich,String)

Gibt die zu verwendende Datei an. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das Skript übergeben werden sollen.

Script(Erforderlich,String)

Gibt die Datei an, die für ein einzelnes Skript verwendet werden soll. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das einzelne Skript übergeben werden sollen.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

OnNodeUpdated(Fakultativ)

Gibt ein einzelnes Skript oder eine Folge von Skripten an, die auf dem Hauptknoten ausgeführt werden, nachdem die Node-Aktualisierungsaktionen abgeschlossen sind. Weitere Informationen finden Sie unter Benutzerdefinierte Bootstrap-Aktionen.

Sequence(Fakultativ)

Gibt die Liste der auszuführenden Skripts an.

Script(Erforderlich,String)

Gibt die zu verwendende Datei an. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das Skript übergeben werden sollen.

Script(Erforderlich,String)

Gibt die Datei an, die für das einzelne Skript verwendet werden soll. Der Dateipfad kann mit https:// oder beginnens3://.

Args(Fakultativ,[String])

Liste der Argumente, die an das einzelne Skript übergeben werden sollen.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

Anmerkung

OnNodeUpdatedwird ab AWS ParallelCluster 3.4.0 hinzugefügt.

Sequencewird ab AWS ParallelCluster Version 3.6.0 hinzugefügt. Wenn Sie angebenSequence, können Sie mehrere Skripts für eine benutzerdefinierte Aktion auflisten. AWS ParallelCluster unterstützt weiterhin die Konfiguration einer benutzerdefinierten Aktion mit einem einzigen Skript, ohne dass ein Skript hinzugefügt wirdSequence.

AWS ParallelCluster unterstützt nicht, sowohl ein einzelnes Skript als auch Sequence dieselbe benutzerdefinierte Aktion einzubeziehen.

Iam

(Optional) Gibt entweder eine Instanzrolle oder ein Instanzprofil an, das auf dem Hauptknoten verwendet werden soll, um die Standardinstanzrolle oder das Standardinstanzprofil für den Cluster zu überschreiben.

Iam: InstanceRole: string InstanceProfile: string S3Access: - BucketName: string EnableWriteAccess: boolean KeyName: string AdditionalIamPolicies: - Policy: string

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

IAM-Eigenschaften

InstanceProfile(Fakultativ,String)

Gibt ein Instanzprofil an, das das standardmäßige Headnode-Instanzprofil überschreibt. Sie können nicht sowohl InstanceProfile als auch InstanceRole angeben. Das Format ist arn:Partition:iam::Account:instance-profile/InstanceProfileName.

Wenn dies angegeben ist, können die S3Access AdditionalIamPolicies UND-Einstellungen nicht angegeben werden.

Es wird empfohlen, eine oder beide der S3Access AdditionalIamPolicies UND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

InstanceRole(Fakultativ,String)

Gibt eine Instanzrolle an, um die standardmäßige Headnode-Instanzrolle zu überschreiben. Sie können nicht sowohl InstanceProfile als auch InstanceRole angeben. Das Format ist arn:Partition:iam::Account:role/RoleName.

Wenn dies angegeben ist, können die AdditionalIamPolicies Einstellungen S3Access und nicht angegeben werden.

Es wird empfohlen, eine oder beide der S3Access AdditionalIamPolicies UND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

S3-Zugriff

S3Access(Fakultativ)

Gibt einen Bucket an. Dies wird verwendet, um Richtlinien zu generieren, um den angegebenen Zugriff auf den Bucket zu gewähren.

Wenn dies angegeben ist, können die InstanceRole Einstellungen InstanceProfile und nicht angegeben werden.

Es wird empfohlen, eine oder beide der S3Access AdditionalIamPolicies UND-Einstellungen anzugeben, da für hinzugefügte Funktionen AWS ParallelCluster häufig neue Berechtigungen erforderlich sind.

S3Access: - BucketName: string EnableWriteAccess: boolean KeyName: string

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

BucketName(Erforderlich,String)

Der Name des -Buckets.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

KeyName(Fakultativ,String)

Der Schlüssel für den Eimer. Der Standardwert lautet "*".

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

EnableWriteAccess(Fakultativ,Boolean)

Gibt an, ob der Schreibzugriff für den Bucket aktiviert ist. Der Standardwert ist false.

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

AdditionalIamPolicies

AdditionalIamPolicies(Fakultativ)

Gibt eine Liste von Amazon Resource Names (ARNs) mit IAM-Richtlinien für Amazon EC2 an. Diese Liste ist zusätzlich zu den für den Hauptknoten erforderlichen Berechtigungen an die Root-Rolle angehängt, die für den Hauptknoten verwendet wird. AWS ParallelCluster

Der Name einer IAM-Richtlinie und ihr ARN sind unterschiedlich. Namen können nicht verwendet werden.

Wenn dies angegeben ist, können die InstanceRole Einstellungen InstanceProfile und nicht angegeben werden.

Wir empfehlen, dass Sie verwenden, AdditionalIamPolicies weil zu den erforderlichen Berechtigungen hinzugefügt AdditionalIamPolicies werden und dass AWS ParallelCluster alle erforderlichen Berechtigungen enthalten InstanceRole müssen. Die erforderlichen Berechtigungen ändern sich häufig von Version zu Version, da Funktionen hinzugefügt werden.

Es ist kein Standardwert vorhanden.

AdditionalIamPolicies: - Policy: string

Aktualisierungsrichtlinie: Diese Einstellung kann während eines Updates geändert werden.

IMDs

(Optional) Gibt die Eigenschaften für den Instance-Metadatendienst (IMDS) an. Weitere Informationen finden Sie unter So funktioniert der Instance-Metadatenservice Version 2 im Amazon EC2-Benutzerhandbuch.

Imds: Secured: boolean

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Imds-Eigenschaften

Secured(Fakultativ,Boolean)

Wenntrue, beschränkt den Zugriff auf das IMDS (und die Anmeldeinformationen des Instanzprofils) des Hauptknotens auf eine Untergruppe von Superusern.

Wennfalse, hat jeder Benutzer im Hauptknoten Zugriff auf das IMDS des Hauptknotens.

Den folgenden Benutzern ist der Zugriff auf das IMDS des Kopfknotens gestattet:

  • Root-Benutzer

  • Cluster-Administratorbenutzer (pc-cluster-adminstandardmäßig)

  • betriebssystemspezifischer Standardbenutzer (ec2-userauf Amazon Linux 2, Amazon Linux 2023 und Red Hat sowie ubuntu auf Ubuntu 22.04 und Ubuntu 24.04)

Der Standardwert ist true.

Die default Benutzer sind dafür verantwortlich, dass ein Cluster über die Berechtigungen verfügt, die er für die Interaktion mit Ressourcen benötigt. AWS Wenn Sie den default IMDS-Benutzerzugriff deaktivieren, AWS ParallelCluster können Sie die Rechenknoten nicht verwalten und funktionieren nicht mehr. Deaktivieren Sie nicht den default IMDS-Benutzerzugriff.

Wenn einem Benutzer Zugriff auf das IMDS des Kopfknotens gewährt wird, kann er die im Instanzprofil des Kopfknotens enthaltenen Berechtigungen verwenden. Sie können diese Berechtigungen beispielsweise verwenden, um Amazon EC2-Instances zu starten oder um das Passwort für eine AD-Domain zu lesen, für deren Verwendung der Cluster konfiguriert ist.

Um den IMDS-Zugriff einzuschränken, AWS ParallelCluster verwaltet eine Kette von. iptables

Cluster-Benutzer mit sudo Zugriff können den Zugriff auf das IMDS des Hauptknotens für andere einzelne Benutzer, einschließlich default Benutzer, wahlweise aktivieren oder deaktivieren, indem sie den folgenden Befehl ausführen:

$ sudo /opt/parallelcluster/scripts/imds/imds-access.sh --allow <USERNAME>

Sie können den IMDS-Benutzerzugriff mit der --deny Option für diesen Befehl deaktivieren.

Wenn Sie unwissentlich den default IMDS-Benutzerzugriff deaktivieren, können Sie die Berechtigung mithilfe der Option wiederherstellen. --allow

Anmerkung

Jede Anpassung unserer iptables ip6tables Regeln kann den Mechanismus beeinträchtigen, der zur Beschränkung des IMDS-Zugriffs auf den Hauptknoten verwendet wird.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Image

(Optional) Definiert ein benutzerdefiniertes Bild für den Kopfknoten.

Image: CustomAmi: string

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Eigenschaften des Bilds

CustomAmi(Fakultativ,String)

Gibt die ID eines benutzerdefinierten AMI an, das für den Kopfknoten anstelle des Standard-AMI verwendet werden soll. Weitere Informationen finden Sie unter AWS ParallelCluster AMI-Anpassung.

Wenn das benutzerdefinierte AMI für seinen Start zusätzliche Berechtigungen benötigt, müssen diese Berechtigungen sowohl der Benutzer- als auch der Kopfknotenrichtlinie hinzugefügt werden.

Wenn einem benutzerdefinierten AMI beispielsweise ein verschlüsselter Snapshot zugeordnet ist, sind die folgenden zusätzlichen Richtlinien sowohl in den Benutzer- als auch in den Head-Node-Richtlinien erforderlich:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "kms:DescribeKey", "kms:ReEncrypt*", "kms:CreateGrant", "kms:Decrypt" ], "Resource": [ "arn:aws:kms:us-east-1:111122223333:key/<AWS_KMS_KEY_ID>" ] } ] }

Informationen zur Behebung benutzerdefinierter AMI-Validierungswarnungen finden Sie unterBehebung von Problemen mit benutzerdefinierten AMIs.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.