Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Configurazione Amazon FSx per Lustre
Prima di utilizzare Amazon FSx for Lustre per la prima volta, completa le attività nella sezione. Registrati per un Account AWS Per completare il tutorial introduttivo, assicurati che il bucket Amazon S3 che collegherai al tuo file system disponga delle autorizzazioni elencate in. Aggiungere autorizzazioni per utilizzare i repository di dati in Amazon S3
Argomenti
Registrati per un Account AWS
Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell'account AWS di riferimento.
Aggiungere autorizzazioni per utilizzare i repository di dati in Amazon S3
Amazon FSx for Lustre è profondamente integrato con Amazon S3. Questa integrazione significa che le applicazioni che accedono al file system FSx for Lustre possono anche accedere senza problemi agli oggetti archiviati nel bucket Amazon S3 collegato. Per ulteriori informazioni, consulta Utilizzo di repository di dati con Amazon FSx for Lustre.
Per utilizzare i repository di dati, devi prima concedere ad Amazon FSx for Lustre determinate autorizzazioni IAM in un ruolo associato all'account dell'utente amministratore.
Per incorporare una policy in linea per un ruolo utilizzando la console
-
Accedi Console di gestione AWS e apri la console IAM all'indirizzo. https://console.aws.amazon.com/iam/
-
Nel riquadro di navigazione, seleziona Ruoli.
-
Nell'elenco, scegliere il nome del ruolo in cui incorporare una policy.
-
Scegli la scheda Autorizzazioni.
-
Scorrere fino alla parte inferiore della pagina e scegliere Add inline policy (Aggiungi policy inline).
Nota
Non puoi incorporare una policy in linea in un ruolo collegato al servizio in IAM. Poiché il servizio collegato definisce se puoi modificare le autorizzazioni del ruolo, potresti aggiungere ulteriori policy dalla console di servizio, dall'API o dall' AWS CLI. Per visualizzare la documentazione del ruolo collegato al servizio per un servizio, consulta AWS Servizi che funzionano con IAM e scegli Sì nella colonna Ruolo del Service-Linked tuo servizio.
-
Scegli Creazione di policy con il Visual Editor
-
Aggiungi la seguente dichiarazione sulla politica delle autorizzazioni.
Una volta creata, una policy inline viene automaticamente incorporata nel ruolo. Per ulteriori informazioni sui ruoli collegati al servizio, consulta Utilizzo di ruoli collegati ai servizi per Amazon FSx.
In che modo FSx for Lustre verifica l'accesso ai bucket S3 collegati
Se il ruolo IAM che utilizzi per creare il file system FSx for Lustre non dispone delle iam:PutRolePolicy autorizzazioni iam:AttachRolePolicy and, Amazon FSx verifica se può aggiornare la tua policy sui bucket S3. Amazon FSx può aggiornare la tua policy sui bucket se l's3:PutBucketPolicyautorizzazione è inclusa nel tuo ruolo IAM per consentire al file system Amazon FSx di importare o esportare dati nel tuo bucket S3. Se è consentito modificare la policy del bucket, Amazon FSx aggiunge le seguenti autorizzazioni alla policy del bucket:
s3:AbortMultipartUploads3:DeleteObjects3:PutObjects3:Get*s3:List*s3:PutBucketNotifications3:PutBucketPolicys3:DeleteBucketPolicy
Se Amazon FSx non è in grado di modificare la policy del bucket, verifica se la policy del bucket esistente concede ad Amazon FSx l'accesso al bucket.
Se tutte queste opzioni falliscono, la richiesta di creazione del file system ha esito negativo. Il diagramma seguente illustra i controlli eseguiti da Amazon FSx per determinare se un file system può accedere al bucket S3 a cui sarà collegato.
Approfondimenti
Per iniziare a utilizzareFSx for Lustre, consulta le istruzioni Guida introduttiva ad Amazon FSx for Lustre per creare le tue risorse Amazon FSx for Lustre.