Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Identity and Access Management peran dalam AWS ParallelCluster
AWS ParallelCluster menggunakan peran AWS Identity and Access Management (IAM) untuk Amazon EC2 untuk mengaktifkan instans mengakses AWS layanan untuk penyebaran dan pengoperasian cluster. Secara default, peran IAM untuk Amazon EC2 dibuat saat cluster dibuat. Ini berarti bahwa pengguna yang membuat cluster harus memiliki tingkat izin yang sesuai, seperti yang dijelaskan di bagian berikut.
AWS ParallelCluster menggunakan beberapa AWS layanan untuk menyebarkan dan mengoperasikan cluster. Lihat daftar lengkap di AWS ParallelCluster bagian AWS Layanan yang digunakan di.
Anda dapat melacak perubahan pada contoh kebijakan dalam AWS ParallelCluster
dokumentasi pada GitHub
Topik
Pengaturan default untuk pembuatan cluster
Saat Anda menggunakan pengaturan default untuk pembuatan cluster, peran IAM default untuk Amazon EC2 dibuat oleh cluster. Pengguna yang membuat cluster harus memiliki tingkat izin yang tepat untuk membuat semua sumber daya yang diperlukan untuk meluncurkan cluster. Ini termasuk membuat peran IAM untuk Amazon EC2. Biasanya, pengguna harus memiliki izin kebijakan ter AdministratorAccess kelola saat menggunakan pengaturan default. Untuk informasi tentang kebijakan terkelola, lihat AWS kebijakan terkelola di Panduan Pengguna IAM.
Menggunakan peran IAM yang ada untuk Amazon EC2
Sebagai pengganti pengaturan default, Anda dapat menggunakan yang ada ec2_iam_role saat membuat cluster, tetapi Anda harus menentukan kebijakan dan peran IAM sebelum mencoba meluncurkan cluster. Biasanya, Anda memilih peran IAM yang ada untuk Amazon EC2 untuk meminimalkan izin yang diberikan kepada pengguna saat mereka meluncurkan cluster. Ini AWS ParallelCluster contoh contoh contoh dan kebijakan pengguna termasuk izin minimum yang diperlukan oleh AWS ParallelCluster dan fitur-fiturnya. Anda harus membuat kebijakan dan peran sebagai kebijakan individual di IAM dan kemudian melampirkan peran dan kebijakan ke sumber daya yang sesuai. Beberapa kebijakan peran mungkin menjadi besar dan menyebabkan kesalahan kuota. Untuk informasi selengkapnya, lihat Memecahkan masalah ukuran kebijakan IAM. Dalam kebijakan, ganti<REGION>,<AWS ACCOUNT ID>, dan string serupa dengan nilai yang sesuai.
Jika maksud Anda adalah menambahkan kebijakan tambahan ke pengaturan default untuk node cluster, sebaiknya Anda meneruskan kebijakan IAM kustom tambahan dengan setelan alih additional_iam_policies -alih menggunakan ec2_iam_role setelan.
AWS ParallelCluster contoh contoh contoh dan kebijakan pengguna
Contoh kebijakan berikut mencakup Nama Sumber Daya Amazon (ARN) untuk sumber daya. Jika Anda bekerja di partisi AWS GovCloud (US) atau AWS China, ARN harus diubah. Secara khusus, mereka harus diubah dari “arn:aws” menjadi “arn:aws-us-gov” untuk AWS GovCloud (US) partisi atau “arn:aws-cn” untuk partisi China. AWS Untuk informasi selengkapnya, lihat Nama Sumber Daya Amazon (ARN) di Wil AWS GovCloud (US)
ayah di Panduan AWS GovCloud (US) Pengguna dan ARN untuk AWS layanan di China
Kebijakan ini mencakup izin minimum yang saat ini diperlukan oleh AWS ParallelCluster, fitur-fiturnya, dan sumber dayanya. Beberapa kebijakan peran mungkin menjadi besar dan menyebabkan kesalahan kuota. Untuk informasi selengkapnya, lihat Memecahkan masalah ukuran kebijakan IAM.
Topik
ParallelClusterInstancePolicymenggunakan SGE, Slurry, atau Torsi
catatan
Dimulai dengan versi 2.11.5, AWS ParallelCluster tidak mendukung penggunaan SGE atau Torque penjadwal. Anda dapat terus menggunakannya dalam versi hingga dan termasuk 2.11.4, tetapi mereka tidak memenuhi syarat untuk pembaruan di masa mendatang atau dukungan pemecahan masalah dari tim AWS layanan dan AWS Dukungan.
Topik
ParallelClusterInstancePolicymenggunakan Slurry
Contoh berikut menetapkan ParallelClusterInstancePolicy penggunaan Slurm sebagai penjadwal.
ParallelClusterInstancePolicymenggunakan SGE atau Torsi
Contoh berikut menetapkan ParallelClusterInstancePolicy penggunaan SGE atau Torque sebagai penjadwal.
catatan
Kebijakan ini hanya berlaku untuk AWS ParallelCluster versi hingga dan termasuk versi 2.11.4. Dimulai dengan versi 2.11.5, AWS ParallelCluster tidak mendukung penggunaan SGE atau Torque penjadwal.
ParallelClusterInstancePolicymenggunakan awsbatch
Contoh berikut menetapkan ParallelClusterInstancePolicy penggunaan awsbatch sebagai penjadwal. Anda harus menyertakan kebijakan yang sama yang ditetapkan ke BatchUserRole yang ditentukan dalam tumpukan ber AWS Batch CloudFormation sarang. AR BatchUserRole N disediakan sebagai output tumpukan. Dalam contoh ini, “<RESOURCES S3 BUCKET>” adalah nilai cluster_resource_bucket pengaturan; jika tidak ditentukan maka “<RESOURCES S3 BUCKET>” cluster_resource_bucket adalah “paralelcluster-*”. Contoh berikut adalah ikhtisar izin yang diperlukan:
ParallelClusterUserPolicymenggunakan Slurry
Contoh berikut menetapkanParallelClusterUserPolicy, menggunakan Slurm sebagai penjadwal. Dalam contoh ini, “<RESOURCES S3 BUCKET>” adalah nilai cluster_resource_bucket pengaturan; jika tidak ditentukan maka “<RESOURCES S3 BUCKET>” cluster_resource_bucket adalah “paralelcluster-*”.
catatan
Jika Anda menggunakan peran khusus, ec2_iam_role =
, Anda harus mengubah sumber daya IAM untuk menyertakan nama peran tersebut dari:<role_name>
"Resource": "arn:aws:iam::<AWS ACCOUNT
ID>:role/parallelcluster-*"
Ke:
"Resource": "arn:aws:iam::<AWS ACCOUNT
ID>:role/<role_name>"
ParallelClusterUserPolicymenggunakan SGE atau Torsi
catatan
Bagian ini hanya berlaku untuk AWS ParallelCluster versi hingga dan termasuk versi 2.11.4. Dimulai dengan versi 2.11.5, AWS ParallelCluster tidak mendukung penggunaan SGE atau Torque penjadwal.
Contoh berikut menetapkanParallelClusterUserPolicy, menggunakan SGE atau Torque sebagai penjadwal. Dalam contoh ini, “<RESOURCES S3 BUCKET>” adalah nilai cluster_resource_bucket pengaturan; jika tidak ditentukan maka “<RESOURCES S3 BUCKET>” cluster_resource_bucket adalah “paralelcluster-*”.
catatan
Jika Anda menggunakan peran khusus, ec2_iam_role =
, Anda harus mengubah sumber daya IAM untuk menyertakan nama peran tersebut dari:<role_name>
"Resource": "arn:aws:iam::<AWS ACCOUNT
ID>:role/parallelcluster-*"
Ke:
"Resource": "arn:aws:iam::<AWS ACCOUNT
ID>:role/<role_name>"
ParallelClusterUserPolicymenggunakan awsbatch
Contoh berikut menetapkan ParallelClusterUserPolicy penggunaan awsbatch sebagai penjadwal. Dalam contoh ini, “<RESOURCES S3 BUCKET>” adalah nilai cluster_resource_bucket pengaturan; jika tidak ditentukan maka “<RESOURCES S3 BUCKET>” cluster_resource_bucket adalah “paralelcluster-*”.
ParallelClusterLambdaPolicymenggunakan SGE, Slurry, atau Torsi
Contoh berikut menetapkanParallelClusterLambdaPolicy, menggunakan, SGESlurm, atau Torque sebagai penjadwal.
catatan
Dimulai dengan versi 2.11.5, AWS ParallelCluster tidak mendukung penggunaan SGE atau Torque penjadwal.
ParallelClusterLambdaPolicymenggunakan awsbatch
Contoh berikut menetapkan ParallelClusterLambdaPolicy penggunaan awsbatch sebagai penjadwal.
ParallelClusterUserPolicyuntuk pengguna
Contoh berikut menetapkan ParallelClusterUserPolicy untuk pengguna yang tidak perlu membuat atau memperbarui cluster. Perintah berikut didukung.