Accès aux clusters
La connexion à un cluster se fait en utilisant le protocole SSH depuis votre poste de travail sous environnement Linux, Mac ou Windows.
Par ailleurs, la configuration du bastion est désormais automatique et le bastion ssh du mésocentre devient le point d'accès unique des clusters.
Seule l'authentification par clé est autorisée. Il faut générer une paire de clés publique et privée et ensuite configurer votre clé publique sur les clusters sur le Hub du Mésocentre.
Warning
La clé privée est cruciale et doit, à tout prix, toujours rester secrète. Elle doit être protégée par un mot de passe fort et ne doit jamais être partagée.
Installation du client OpenSSH
Linux / MacOS / *BSD
OpenSSH est nativement installé sous Linux, MacOS et l'ensemble des systèmes de la famille BSD.
Windows
Deux solutions :
-
Installer le client OpenSSH fourni par Microsoft. Les commandes (
ssh,scp,ssh-keygen`) sont alors disponnible dans la console Windows ou PowerShell.
Documentation Microsoft
Installation détaillée (HowToGeek.com), -
Installer le sous-système Linux pour Windows (WSL, Windows Subsystem for Linux) vous permettant ainsi de déployer par exemple une distribution Linux dans Windows (par exemple Ubuntu ou Debian) et de bénéficier des avantages de Linux et des avantages de Windows.
Documentation Microsoft par exemple.
Les deux solutions sont totalement indépendantes, et leurs configurations ne sont pas partagées (clés, config).
Clients alternatifs
Il existe des solutions alternatives aux clients SSH.
Par example sous Windows:
- PuTTY, logiciel libre
- cmder, logiciel libre
- MobaXTerm, logiciel commercial soumis a des restriction d'usage
Warning
Vous pouvez les utilisez, mais nous ne pouvons pas apporter de support pour ces outils. Nous vous invitons à lire la documentation de ces outils ou de vous rapprocher de votre informaticien de proximité.
Générer une paire de clés SSH
La génération d’une paire de clés SSH n’a besoin d’ête fait qu’une seule fois. Elle ne doit en aucun cas être faite sur un ordinateur partagé sans compte personnel.
Tip
Il est fortement recommandé d'utiliser des clés SSH de type ed25519, ou rsa 4096 bits
monlogin@monpc:~$ ssh-keygen -t ed25519
Generating public/private ed25519 key pair.
Enter file in which to save the key (/home/monlogin/.ssh/id_ed25519):
Enter passphrase for "id_ed25519" (empty for no passphrase): ******
Enter same passphrase again: ******
Your identification has been saved in id_ed25519
Your public key has been saved in id_ed25519.pub
The key fingerprint is:
SHA256:tWPVIzMZSDKtOhA2CVMh1lvjnOLGV5SW3XTkI31QoF0 monlogin@monpc
The key's randomart image is:
+--[ED25519 256]--+
| =+oo o*.+o.=oE|
| . o* o =o+ .X o |
| . B = .. O B .|
| + + o. o = + |
| o o oS + |
| + + . . |
| . . . |
| |
| |
+----[SHA256]-----+
Note
La clé privée est enregistrée par défaut dans le fichier (sans extension): ~/.ssh/id_ed25519 (ou C:\Users\username/.ssh/id_ed25519 avec OpenSSH pour Windows)
La clé publique est enregistrée par défaut dans le fichier (avec l'extension .pub): ~/.ssh/id_ed25519.pub (ou C:\Users\username/.ssh/id_ed25519.pub avec OpenSSH pour Windows)
Ajouter la clé publique sur le Hub
Déposez votre clé publique sur votre page personnelle du Hub du Mésocentre en cliquant sur le bouton Gérer mes clés ssh.
Se connecter aux clusters
Vous devez utiliser le bastion ssh du mésocentre pour accéder aux clusters de calcul. Ce bastion est accessible aussi bien depuis le réseau universitaire et que depuis l'extérieur.
Le bastion que vous devez utiliser est : bastion.mesocentre.uca.fr.
Vous pouvez accéder directement aux clusters avec un rebond sur le bastion avec votre client ssh, en précisant votre login (ex. monlogin), et le nom du cluster (ex. avec HPC2):
$ ssh -J monlogin@bastion.mesocentre.uca.fr monlogin@hpc2.mesocentre.uca.fr
Warning
Le bastion est configuré pour l'accès uniquement par un rebond ssh de type ProxyJump vers les clusters de calcul.
Après 5 échecs d'authentification successifs, toute nouvelle connexion sera refusée pendant plusieurs minutes.
Accès distant transparent
OpenSSH peut être configuré pour utiliser de façon transparente le bastion ssh du mésocentre.
Il suffit d'ajouter dans le fichier .ssh/config les lignes suivantes, en supposant que votre login soit monlogin :
Host bastion
HostName bastion.mesocentre.uca.fr
User monlogin
IdentityFile ~/.ssh/id_ed25519_hpc2
IdentitiesOnly yes
Host hpc2
HostName hpc2.mesocentre.uca.fr
User monlogin
ProxyJump bastion
IdentityFile ~/.ssh/id_ed25519_hpc2
IdentitiesOnly yes
L'option IdentityFile permet de préciser le chemin de votre clé privée s'il n'est pas standard, et l'option IdentitiesOnly précise à votre client ssh de vous authentifier uniquement avec la clé indiquée.
Ensuite, vous pouvez utiliser les commande ssh ou scp pour vous connecter directement sur l'alias hpc2 via le bastion:
# Connexion
[local]$ ssh hpc2
[monlogin@hpclogin01]$
# Exemple de transfert d'un fichier data-raw/data.in du poste de travail local
# vers le répertoire data dans le home de hpc2
[local]$ scp data-raw/data.in hpc2:~/data/data.in
# Exemple de transfert d'un fichier results/data.out de hpc2 vers le répertoire
# results du poste de travail local
[local]$ scp hpc2:~/results/data.out results/
Utiliser les clusters
Pour gérer vos transferts de données, voir la documentation Transfert de données.
Pour soumettre un job de calcul, voir la documentation Gestionnaire de jobs SLURM.