Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Preguntas frecuentes sobre la API REST de Slurm en AWS PCS
Esta sección responde a las preguntas más frecuentes sobre la API REST de Slurm en AWS PCS.
- ¿Qué es la API REST de Slurm?
-
La API REST de Slurm es una interfaz HTTP que te permite interactuar con el administrador de cargas de trabajo de Slurm mediante programación. Puedes usar métodos HTTP estándar como GET, POST y DELETE para enviar trabajos, supervisar el estado del clúster y administrar los recursos sin necesidad de acceder al clúster mediante la línea de comandos.
- ¿Puedo usar los tokens generados por?
scontrol token -
No, la
scontrol tokensalida estándar no es compatible con el AWS PCS. La API REST de PCS Slurm requiere tokens JWT enriquecidos que contengan afirmaciones de identidad específicas que incluyan el nombre de usuario (sun), el ID de usuario POSIX (uid) y los ID de grupo ().gidsLos tokens estándar de Slurm carecen de estas afirmaciones obligatorias y la API los rechazará. - ¿Puedo acceder a la API desde fuera de mi VPC?
-
No, solo se puede acceder al punto final de la API REST desde tu VPC mediante la dirección IP privada del controlador Slurm. Para habilitar el acceso externo, implementa AWS servicios como Application Load Balancer con VPC Link o API Gateway, o establece conexiones VPN o de interconexión de VPC para una conectividad segura.
- ¿Por qué la API usa HTTP en lugar de HTTPS?
-
La API REST de Slurm está diseñada para ser un punto final interno dentro de la red privada de tu clúster. En el caso de las implementaciones de producción que requieren cifrado, puedes implementar la SSL/TLS terminación en un nivel superior de tu arquitectura, por ejemplo, mediante una puerta de enlace de API, un balanceador de cargas o un proxy inverso.
- ¿Cómo controlo el acceso a la API REST?
-
Configura las reglas del grupo de seguridad de tu clúster para restringir el acceso al puerto 6820 del controlador Slurm. Establece reglas de entrada para permitir conexiones solo desde rangos de IP confiables o fuentes específicas dentro de tu VPC, bloqueando el acceso no autorizado al punto final de la API.
- ¿Cómo puedo rotar la clave de firma de JWT?
-
Pon tu clúster en modo de mantenimiento sin instancias activas y, a continuación, inicia la rotación de claves a través de AWS Secrets Manager. Una vez finalizada la rotación, vuelve a activar las colas. Todos los tokens de JWT existentes dejarán de ser válidos y deberán regenerarse con la nueva clave de firma de Secrets Manager.
- ¿Necesito tener habilitada la contabilidad de Slurm para usar la API REST?
-
No, la contabilidad de Slurm no es necesaria para las operaciones básicas de la API REST, como el envío de trabajos y la supervisión. Sin embargo, todo el
/slurmdbpunto final requiere que la contabilidad esté activa. - ¿Qué herramientas de terceros funcionan con la API REST de AWS PCS?
-
Muchos de los clientes actuales de la API REST de Slurm deberían funcionar con AWS PCS, incluido Slurm Exporter para Prometheus SlurmWeb, y con aplicaciones personalizadas que sigan el formato estándar de la API REST de Slurm. Sin embargo, las herramientas en las que se basa la autenticación deberán modificarse
scontrol tokenpara que funcionen con los requisitos de PCS JWT. AWS - ¿El uso de la API REST conlleva algún coste adicional?
-
No, no hay cargos adicionales por habilitar o usar la función de la API REST de Slurm. Como de costumbre, solo pagas por los recursos subyacentes del clúster.
- ¿Cómo puedo solucionar los problemas de la API REST?
-
-
Problemas de conectividad de red
Si no puedes llegar al punto final de la API, verás errores de tiempo de espera de conexión o de «conexión rechazada» cuando realices solicitudes HTTP al controlador de clúster.
Qué hacer: verifica que tu cliente esté en la misma VPC o que tenga un enrutamiento de red adecuado, y asegúrate de que tu grupo de seguridad permita el tráfico HTTP en el puerto 6820 desde tu IP o subred de origen.
-
Problemas de autenticación REST de Slurm
Si tu token de JWT no es válido, está caducado o está mal firmado, las solicitudes de API mostrarán el mensaje «Error de autenticación del protocolo» en el campo de errores de la respuesta.
Ejemplos de mensajes de error:
{ "errors": [ { "description": "Batch job submission failed", "error_number": 1007, "error": "Protocol authentication error", "source": "slurm_submit_batch_job()" } ] }Qué hacer: Comprueba que tu token de JWT esté formateado correctamente, que no esté caducado y que esté firmado con la clave correcta de Secrets Manager. Comprueba que el token esté correctamente formado e incluya las notificaciones necesarias y que estés utilizando el formato de encabezado de autenticación correcto.
-
No se pudo ejecutar el trabajo después del envío
Si tu token de JWT es válido pero contiene una estructura interna o un contenido incorrectos, es posible que los trabajos hayan pasado a un estado de pausa (
PD) con un código de motivo.JobAdminHeadscontrol show jobUtilízalo para inspeccionar el trabajo. Verás<job-id>JobState=PENDING, Reason=JobHeldAdmin, y.SystemComment=slurm_cred_create failure, holding jobQué hacer: La causa principal puede deberse a valores erróneos en JWT. Verifique que el token esté estructurado correctamente e incluya las declaraciones requeridas según la documentación de PCS.
-
Problemas con los permisos del directorio de trabajo
Si la identidad de usuario especificada en su JWT carece de permisos de escritura en el directorio de trabajo del trabajo, el trabajo fallará y generará errores de permisos, similares a los que se producen
sbatch --chdircon un directorio inaccesible.Qué hacer: asegúrate de que el usuario especificado en tu token de JWT tenga los permisos adecuados para el directorio de trabajo del trabajo.
-
¿Sigues teniendo problemas?
-
Consulte la documentación de SchedMD
sobre la especificación de la API REST. -
Consulta los registros del controlador Slurm para obtener información más detallada sobre los errores (consulta El planificador inicia sesión en AWS PCS para obtener más información).
-
-