本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
适用于 AWS ParallelCluster 的 Identity and Access Management
AWS ParallelCluster使用角色访问您的AWS资源及其服务。AWS ParallelCluster用于授予权限的实例和用户策略记录在AWS Identity and Access ManagementAWS ParallelCluster3.x 中的权限(AWS Identity and Access Management中的角色AWS ParallelCluster适用于AWS ParallelCluster版本 2.x)。
唯一的主要区别在于使用标准 用户和长期凭证时如何进行身份验证。尽管用户需要密码才能访问AWS服务的控制台,但相同用户需要访问key pair 才能使用执行相同的操作AWS ParallelCluster。所有其他短期凭证的使用方式与在控制台中使用时相同。
使用的凭证存储AWS ParallelCluster在纯文本文件中,并且不加密。
-
$HOME/.aws/credentials
文件存储访问 AWS 资源所需的长期凭证。这包括访问密钥 ID 和秘密访问密钥。 -
短期凭证(例如您承担的角色或用于 AWS IAM Identity Center (successor to AWS Single Sign-On) 服务的角色的凭证)也分别存储在
$HOME/.aws/cli/cache
和 $HOME/.aws/sso/cache 文件夹中。
风险防范
-
我们强烈建议您在
$HOME/.aws
文件夹及其子文件夹和文件上配置文件系统权限,仅限授权用户访问。 -
尽可能使用具有临时凭证的角色,以减少凭证泄露时造成损坏的机会。仅使用长期凭证来请求和刷新短期角色凭证。