Skip to content

Accès aux clusters

La connexion à un cluster se fait en utilisant le protocole SSH depuis votre poste de travail sous environnement Linux, Mac ou Windows.

Par ailleurs, la configuration du bastion est désormais automatique et le bastion ssh du mésocentre devient le point d'accès unique des clusters.

Seule l'authentification par clé est autorisée. Il faut générer une paire de clés publique et privée et ensuite configurer votre clé publique sur les clusters sur le Hub du Mésocentre.

Warning

La clé privée est cruciale et doit, à tout prix, toujours rester secrète. Elle doit être protégée par un mot de passe fort et ne doit jamais être partagée.

Installation du client OpenSSH

Linux / MacOS / *BSD

OpenSSH est nativement installé sous Linux, MacOS et l'ensemble des systèmes de la famille BSD.

Windows

Deux solutions :

  1. Installer le client OpenSSH fourni par Microsoft. Les commandes (ssh,scp,ssh-keygen`) sont alors disponnible dans la console Windows ou PowerShell.
    Documentation Microsoft
    Installation détaillée (HowToGeek.com),

  2. Installer le sous-système Linux pour Windows (WSL, Windows Subsystem for Linux) vous permettant ainsi de déployer par exemple une distribution Linux dans Windows (par exemple Ubuntu ou Debian) et de bénéficier des avantages de Linux et des avantages de Windows.
    Documentation Microsoft par exemple.

Les deux solutions sont totalement indépendantes, et leurs configurations ne sont pas partagées (clés, config).

Clients alternatifs

Il existe des solutions alternatives aux clients SSH.

Par example sous Windows:

  • PuTTY, logiciel libre
  • cmder, logiciel libre
  • MobaXTerm, logiciel commercial soumis a des restriction d'usage

Warning

Vous pouvez les utilisez, mais nous ne pouvons pas apporter de support pour ces outils. Nous vous invitons à lire la documentation de ces outils ou de vous rapprocher de votre informaticien de proximité.

Générer une paire de clés SSH

La génération d’une paire de clés SSH n’a besoin d’ête fait qu’une seule fois. Elle ne doit en aucun cas être faite sur un ordinateur partagé sans compte personnel.

Tip

Il est fortement recommandé d'utiliser des clés SSH de type ed25519, ou rsa 4096 bits

monlogin@monpc:~$ ssh-keygen -t ed25519
Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/monlogin/.ssh/id_ed25519): 
Enter passphrase for "id_ed25519" (empty for no passphrase): ******
Enter same passphrase again: ******
Your identification has been saved in id_ed25519
Your public key has been saved in id_ed25519.pub
The key fingerprint is:
SHA256:tWPVIzMZSDKtOhA2CVMh1lvjnOLGV5SW3XTkI31QoF0 monlogin@monpc
The key's randomart image is:
+--[ED25519 256]--+
|  =+oo  o*.+o.=oE|
| . o* o =o+ .X o |
|   . B = .. O B .|
|    + + o. o = + |
|   o o oS +      |
|    + +  . .     |
|   . . .         |
|                 |
|                 |
+----[SHA256]-----+

Note

La clé privée est enregistrée par défaut dans le fichier (sans extension): ~/.ssh/id_ed25519 (ou C:\Users\username/.ssh/id_ed25519 avec OpenSSH pour Windows)

La clé publique est enregistrée par défaut dans le fichier (avec l'extension .pub): ~/.ssh/id_ed25519.pub (ou C:\Users\username/.ssh/id_ed25519.pub avec OpenSSH pour Windows)

Ajouter la clé publique sur le Hub

Déposez votre clé publique sur votre page personnelle du Hub du Mésocentre en cliquant sur le bouton Gérer mes clés ssh.

Se connecter aux clusters

Vous devez utiliser le bastion ssh du mésocentre pour accéder aux clusters de calcul. Ce bastion est accessible aussi bien depuis le réseau universitaire et que depuis l'extérieur.

Le bastion que vous devez utiliser est : bastion.mesocentre.uca.fr.

Vous pouvez accéder directement aux clusters avec un rebond sur le bastion avec votre client ssh, en précisant votre login (ex. monlogin), et le nom du cluster (ex. avec HPC2):

$ ssh -J monlogin@bastion.mesocentre.uca.fr monlogin@hpc2.mesocentre.uca.fr

Warning

Le bastion est configuré pour l'accès uniquement par un rebond ssh de type ProxyJump vers les clusters de calcul.

Après 5 échecs d'authentification successifs, toute nouvelle connexion sera refusée pendant plusieurs minutes.

Accès distant transparent

OpenSSH peut être configuré pour utiliser de façon transparente le bastion ssh du mésocentre.

Il suffit d'ajouter dans le fichier .ssh/config les lignes suivantes, en supposant que votre login soit monlogin :

.ssh/config
Host bastion
    HostName bastion.mesocentre.uca.fr
    User monlogin
    IdentityFile ~/.ssh/id_ed25519_hpc2
    IdentitiesOnly yes

Host hpc2
    HostName hpc2.mesocentre.uca.fr
    User monlogin
    ProxyJump bastion
    IdentityFile ~/.ssh/id_ed25519_hpc2
    IdentitiesOnly yes

L'option IdentityFile permet de préciser le chemin de votre clé privée s'il n'est pas standard, et l'option IdentitiesOnly précise à votre client ssh de vous authentifier uniquement avec la clé indiquée.

Ensuite, vous pouvez utiliser les commande ssh ou scp pour vous connecter directement sur l'alias hpc2 via le bastion:

# Connexion
[local]$ ssh hpc2
[monlogin@hpclogin01]$

# Exemple de transfert d'un fichier data-raw/data.in du poste de travail local 
# vers le répertoire data dans le home de hpc2
[local]$ scp data-raw/data.in hpc2:~/data/data.in

# Exemple de transfert d'un fichier results/data.out de hpc2 vers le répertoire 
# results du poste de travail local
[local]$ scp hpc2:~/results/data.out results/

Utiliser les clusters

Pour gérer vos transferts de données, voir la documentation Transfert de données.
Pour soumettre un job de calcul, voir la documentation Gestionnaire de jobs SLURM.