選取您的 Cookie 偏好設定

我們使用提供自身網站和服務所需的基本 Cookie 和類似工具。我們使用效能 Cookie 收集匿名統計資料,以便了解客戶如何使用我們的網站並進行改進。基本 Cookie 無法停用,但可以按一下「自訂」或「拒絕」以拒絕效能 Cookie。

如果您同意,AWS 與經核准的第三方也會使用 Cookie 提供實用的網站功能、記住您的偏好設定,並顯示相關內容,包括相關廣告。若要接受或拒絕所有非必要 Cookie,請按一下「接受」或「拒絕」。若要進行更詳細的選擇,請按一下「自訂」。

整合 Active Directory

焦點模式
整合 Active Directory - AWS ParallelCluster

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

在本教學課程中,您會建立多個使用者環境。此環境包含與 (Active Directory) 整合 AWS ParallelCluster AWS Managed Microsoft AD 的 corp.example.com。您可以設定Admin使用者來管理目錄、讀取目錄ReadOnly的使用者,以及登入叢集user000的使用者。您可以使用自動化路徑或手動路徑來建立聯網資源、Active Directory (AD),以及您用來設定 AD 的 Amazon EC2 執行個體。無論您的路徑為何,您建立的基礎設施都會預先設定為 AWS ParallelCluster 使用下列其中一種方法進行整合:

  • 具有憑證驗證的 LDAPS (建議為最安全的選項)

  • 沒有憑證驗證的 LDAPS

  • LDAP

LDAP 本身不提供加密。為了確保潛在敏感資訊的安全傳輸,強烈建議您針對與 ADs 整合的叢集使用 LDAPS (LDAP over TLS/SSL)。如需詳細資訊,請參閱《 AWS Directory Service 管理指南》中的使用 啟用伺服器端 LDAPS AWS Managed Microsoft AD

建立這些資源後,請繼續設定和建立與您的 Active Directory (AD) 整合的叢集。建立叢集後,請以您建立的使用者身分登入。如需您在本教學課程中建立組態的詳細資訊,請參閱 多個使用者存取叢集DirectoryService組態區段。

本教學課程說明如何建立支援多個使用者存取叢集的環境。本教學課程不包含如何建立和使用 AWS Directory Service AD。您在本教學 AWS Managed Microsoft AD 課程中設定 所採取的步驟僅供測試之用。它們不會用來取代官方文件和最佳實務,您可以在 AWS Directory Service 管理指南中的 AWS Managed Microsoft ADSimple AD 中找到。

注意

目錄使用者密碼會根據目錄密碼政策屬性定義過期。如需詳細資訊,請參閱支援的政策設定。若要使用 重設目錄密碼 AWS ParallelCluster,請參閱 如何重設使用者密碼和過期的密碼

注意

目錄網域控制站 IP 地址可能會因為網域控制站變更和目錄維護而變更。如果您選擇自動快速建立方法來建立目錄基礎設施,則必須在目錄 IP 地址變更時,手動對齊目錄控制器前面的負載平衡器。如果您使用快速建立方法,目錄 IP 地址不會自動與負載平衡器對齊。

使用 AWS ParallelCluster 命令列界面 (CLI) 或 API 時,您只需為建立或更新 AWS ParallelCluster 映像和叢集時建立 AWS 的資源付費。如需詳細資訊,請參閱AWS 所使用的 服務 AWS ParallelCluster

PCUI 建立在無伺服器架構上,您可以在大多數情況下的 AWS 免費方案類別中使用它。如需詳細資訊,請參閱PCUI 成本

先決條件

當您完成教學課程時,請將 inputs highlighted in redregion-idd-abcdef01234567890取代為您自己的名稱和 IDs。0123456789012 以您的 AWS 帳戶 號碼取代 。

隱私權網站條款Cookie 偏好設定
© 2025, Amazon Web Services, Inc.或其附屬公司。保留所有權利。