Yhdistäminen CSC:n supertietokoneisiin
SSH certificates are required to connect to Roihu over SSH
To connect to Roihu, users must sign their public key in MyCSC to obtain a time-based SSH certificate. Each certificate is valid for 24 hours, and once it expires, a new one must be generated by signing the public key again.
CSC:n supertietokoneisiin voi yhdistää kahdella pääasiallisella tavalla.
- Perinteinen tapa yhdistää supertietokoneeseen on SSH-asiakasohjelmaa käyttäen.
- Tarjoamme myös järjestelmiimme selainkäyttöliittymän, jonka avulla voi käyttää sekä graafisia sovelluksia että komentorivikuoria.
Lisäksi tarjoamme FirecREST v2:een perustuvan RESTful HTTP API:n, joka on ensisijainen käyttöliittymä koneelta koneelle -robottikäyttäjätunnuksen käyttöön.
Ohjeet LUMI-supertietokoneeseen yhdistämiseen löytyvät LUMI-käyttöoppaan Aloita-sivulta.
Kirjautumissolmujen käyttöehdot
Kun yhdistät supertietokoneeseen SSH-asiakasohjelmalla tai Login node shell -sovelluksella, sinut ohjataan kirjautumissolmulle. Kirjautumissolmuja ei ole tarkoitettu pitkäkestoiseen tai raskaaseen laskentaan. Kirjautumissolmujen hyväksyttävät käyttötavat on määritelty kirjautumissolmujen käyttöehdoissa.
Selainkäyttöliittymän käyttö
Selainkäyttöliittymä on hyvä alusta graafisten sovellusten käyttämiseen CSC:n supertietokoneilla. Se tarjoaa valikoitujen ohjelmien interaktiivisia sovelluksia, kuten Jupyter ja RStudio, ja muita GUI-ohjelmia varten voit käyttää etätyöpöytäkäyttöliittymää.
On myös mahdollista avata komentotulkki kirjautumissolmulla tai laskentasolmulla. Laskentasolmun komentotulkki on pysyvä, eli se jatkaa toimintaansa, vaikka sulkisit selaimen tai internetyhteytesi katkeaisi. Komentotulkkisovellukset ovat erityisen käteviä käyttäjille, joiden työasemassa on Windows-käyttöjärjestelmä, koska Windowsin mukana ei yleensä tule esiasennettua SSH-asiakasohjelmaa. Katso ohjeet HPC-selainkäyttöliittymiin yhdistämiseen.
FirecREST HPC API:n käyttö
FirecREST HPC API tarjoaa standardoidun RESTful-rajapinnan laskentaresurssien käyttämiseen selainpohjaisista ohjelmistoista. Se tarjoaa API-rajapintoja töiden hallintaan Slurm-ajastimen kautta, tiedostojärjestelmätoimintoihin henkilökohtaisen ja projektidatan parissa sekä suurten datamäärien siirtämiseen järjestelmään tai järjestelmästä.
SSH-asiakasohjelman käyttö
CSC:n supertietokoneille kirjautuminen SSH-asiakasohjelmalla edellyttää, että olet
- ottanut SSH-avaimet käyttöön,
- lisännyt julkisen avaimesi MyCSC:hen, ja
- Vain Roihussa: allekirjoittanut julkisen avaimesi saadaksesi aikaperusteisen SSH-varmenteen; tämä on uusittava 24 tunnin välein.
flowchart LR
A(<b>Before first connection:</b>
<a href='ssh-keys/'>Set up SSH keys</a>)
A --> B{Connecting
to Roihu?}
B -->|yes| C(<b>Once every 24 hours:</b>
<a href='ssh-keys/#signing-public-key'>Get a new SSH certificate</a>)
C --> D(<a href='ssh-unix/'>SSH with Linux/macOS</a>
or
<a href='ssh-windows/'>SSH with Windows</a>)
B -->|no| D
Huomaa, että perinteinen salasanapohjainen tunnistautuminen ja henkilökohtaiseen ~/.ssh/authorized_keys-tiedostoosi tallennetut julkiset avaimet eivät toimi.
Unix-pohjaisissa järjestelmissä, kuten macOS:ssä ja Linuxissa, on yleensä valmiiksi asennettuna pääteohjelma nimeltä Terminal. Ohjeet SSH-asiakasohjelman käyttämiseen macOS:ssä ja Linuxissa näyttävät, miten CSC:n supertietokoneeseen yhdistetään pääteohjelman avulla.
Windowsissa on Command Prompt -pääteohjelma, jossa OpenSSH:n
ssh-asiakasohjelma on yleensä asennettuna. Tämä asiakasohjelma toimii samankaltaisesti kuin Linuxin ja macOS:n ssh-asiakasohjelmat.
Tämän asiakasohjelman lisäksi Windowsille on useita muitakin tähän tarkoitukseen sopivia ohjelmia.
Ohjeissa SSH-asiakasohjelman käyttämisestä Windowsissa luetellaan muutamia suosittuja vaihtoehtoja.
Kun olet ottanut SSH-avaimet käyttöön, lisännyt julkisen avaimesi MyCSC:hen ja allekirjoittanut sen SSH-varmenteen luomiseksi (vaaditaan vain Roihussa), käytä alla olevan kaltaista komentoa yhdistääksesi SSH:n kautta:
# Replace <username> with the name of your CSC user account and
# <host> with "puhti", "mahti", "roihu-cpu" or "roihu-gpu"
ssh <username>@<host>.csc.fi
Note
Voi kestää jopa tunnin, ennen kuin uusi avaimesi aktivoituu Puhdissa tai Mahdissa sen jälkeen, kun olet lisännyt sen MyCSC:hen. Roihussa tällaista viivettä ei ole, koska se perustuu SSH-varmenteisiin.
Kun SSH-yhteys supertietokoneeseen on avattu, voit käyttää sitä suorittamalla Linux-komentoja Bash-komentotulkin avulla. Johdanto Linuxin komentorivillä työskentelyyn löytyy CSC:n Linux-perusteet-oppaasta. Voit pitää useita yhteyksiä CSC:n supertietokoneisiin auki samanaikaisesti.
Ensimmäinen yhteys
Kun yhdistät tiettyyn supertietokoneeseen ensimmäistä kertaa, SSH-asiakasohjelma saattaa ilmoittaa, että palvelin on tuntematon, ja pyytää vahvistamaan yhteyden. OpenSSH-asiakasohjelmassa viesti näyttää tältä:
The authenticity of host 'puhti.csc.fi' can't be established.
ECDSA key fingerprint is SHA256:kk0Tar9opQ+6Gq0GWJdWVVvFEMeI6kW1DW1VOYveT5c.
Are you sure you want to continue connecting (yes/no/[fingerprint])?
Jatkaaksesi sinun tulee varmistaa, että näytetty avaimen sormenjälki löytyy
alla olevasta taulukosta, ja kirjoittaa sitten yes. Sinulta
ei kysytä tätä uudelleen, ellei palvelimen avain muutu, jolloin sinun tulee taas
tarkistaa uusi avain CSC:n tarjoamia sormenjälkiä vasten.
Palvelinavainten sormenjäljet
| SHA256 checksum | Key |
|---|---|
| h3YVzmNucpxTXcxag8D2TaC21jH8/6LGNNCCOgRDaTU | ssh_host_ecdsa_key.pub (ECDSA) |
| YNdesHbXhxN0hKD4mWvYGQONebjRqY+CGXDqPiZyByQ | ssh_host_ed25519_key.pub (ED25519) |
| cXJ5h3Z9fgu0wVpC2kDIpjdsrFsJF/bfyWegQXsfQpU | ssh_host_rsa_key.pub (RSA) |
| SHA256 checksum | Key |
|---|---|
| kk0Tar9opQ+6Gq0GWJdWVVvFEMeI6kW1DW1VOYveT5c | ssh_host_ecdsa_key.pub (ECDSA) |
| Q2lpykI43ffs4PrRODZ/qncjUo3eyrRHc5T9yjJEwWY | ssh_host_ed25519_key.pub (ED25519) |
| WH1Ag2OQtMPZb+hj3YeH9uVMMetXpCvyNUbsdk0Qcpk | ssh_host_rsa_key.pub (RSA) |
| SHA256 checksum | Key |
|---|---|
| WC9Lb5tmKDzUJqsQjaZLvp9T7LTs3aMUYSIy2OCdtgg | ssh_host_ecdsa_key.pub (ECDSA) |
| tE+1jA4Et1enbbat1V3dMRWlLtJgA8t7ZrkyIkU4ooo | ssh_host_ed25519_key.pub (ED25519) |
| 0CxM3ECpD2LhAnMfHnm3YaXresvHrhW4cevvcPb+HNw | ssh_host_rsa_key.pub (RSA) |
Graafinen yhteys
Suosittelemme selainkäyttöliittymien käyttöä graafisilla käyttöliittymillä varustettujen sovellusten ajamiseen. Vaihtoehtoisesti grafiikkaa voidaan näyttää myös SSH-yhteyden yli X11-välityksen avulla. Katso käyttöjärjestelmäkohtaiset ohjeet:
Edistynyt käyttö
Yhdistäminen tiettyyn solmuun
Kun yhdistät supertietokoneeseen, sinut ohjataan automaattisesti johonkin järjestelmän kirjautumissolmuista. Voit kuitenkin käyttää SSH-asiakasohjelmaasi myös yhdistääksesi tiettyyn kirjautumissolmuun:
Käytettävissä olevat kirjautumissolmut ovat:
| Puhti | Mahti | Roihu CPU | Roihu GPU |
|---|---|---|---|
puhti-login11 |
mahti-login11 |
roihu-cpu-login1 |
roihu-gpu-login1 |
puhti-login12 |
mahti-login12 |
roihu-cpu-login2 |
roihu-gpu-login2 |
puhti-login14 |
mahti-login14 |
roihu-cpu-login3 |
|
puhti-login15 |
mahti-login15 |
roihu-cpu-login4 |
Tämä koskee myös laskentasolmuja, mutta vain niitä, joilla sinulla on
käynnissä oleva työ. Käytä squeue-komentoa nähdäksesi, millä solmulla tai solmuilla työsi on, ja
yhdistä sitten solmuun komennolla ssh.
# The nodes hosting the job are
# displayed in the "NODELIST(REASON)" column.
[username@puhti-login11 ~]$ squeue --me
JOBID PARTITION NAME USER ST TIME NODES NODELIST(REASON)
12345678 test test username R 0:01 1 r07c01
[username@puhti-login11 ~]$ ssh r07c01
[username@r07c01 ~]$ hostname
r07c01.bullx
Jos yrität yhdistää solmuun, jolla sinulla ei ole aktiivisia töitä, saat
seuraavan virheilmoituksen: Access denied by pam_slurm_adopt: you
have no active jobs on this node.