Yhdistäminen CSC:n supertietokoneisiin
SSH certificates are required to connect to Roihu over SSH
To connect to Roihu, users must sign their public key in MyCSC to obtain a time-based SSH certificate. Each certificate is valid for 24 hours, and once it expires, a new one must be generated by signing the public key again.
CSC:n supertietokoneisiin voi yhdistää kahdella pääasiallisella tavalla.
- Perinteinen tapa yhdistää supertietokoneeseen on SSH-asiakasohjelmalla.
- Tarjoamme järjestelmiimme myös selainkäyttöliittymän, jonka avulla voi käyttää sekä graafisia sovelluksia että komentorivikuoria.
Lisäksi tarjoamme FirecREST v2:een perustuvan RESTful HTTP API:n, joka on ensisijainen käyttöliittymä koneelta koneelle -robottitilin käyttöön.
Ohjeet LUMI-supertietokoneeseen yhdistämiseen löytyvät LUMI-käyttöoppaan Get Started -sivulta.
Kirjautumissolmun käyttöehdot
Kun yhdistät supertietokoneeseen SSH-asiakasohjelmalla tai Login node shell -sovelluksella, sinut ohjataan kirjautumissolmulle. Kirjautumissolmuja ei ole tarkoitettu pitkäkestoiseen tai raskaaseen laskentaan. Kirjautumissolmujen hyväksyttävät käyttötavat on määritelty kirjautumissolmujen käyttöehdoissa.
Selainkäyttöliittymän käyttö
Selainkäyttöliittymä on hyvä alusta graafisten sovellusten käyttämiseen CSC:n supertietokoneilla. Se tarjoaa valikoitujen ohjelmien interaktiivisia sovelluksia, kuten Jupyterin ja RStudion, ja muihin GUI-ohjelmiin voit käyttää etätyöpöytä-käyttöliittymää.
On myös mahdollista avata komentotulkki kirjautumissolmulla tai laskentasolmulla. Laskentasolmun komentotulkki on pysyvä, eli se jatkaa toimintaansa, vaikka sulkisit selaimen tai internetyhteytesi katkeaisi. Komentotulkkisovellukset ovat erityisen käteviä käyttäjille, joiden työasemassa on Windows-käyttöjärjestelmä, sillä Windowsin mukana ei yleensä tule esiasennettua SSH-asiakasohjelmaa. Katso ohjeet HPC-selainkäyttöliittymiin yhdistämiseen.
FirecREST HPC API:n käyttö
FirecREST HPC API tarjoaa standardoidun RESTful-rajapinnan laskentaresurssien käyttämiseen selainpohjaisista ohjelmistoista. Se tarjoaa API-rajapinnat töiden hallintaan Slurm-ajastimen kautta, tiedostojärjestelmätoimintoihin henkilökohtaisen ja projektidatan parissa sekä suurten datamäärien siirtämiseen järjestelmään tai järjestelmästä.
SSH-asiakasohjelman käyttö
** WARNING: connection is not using a post-quantum key exchange algorithm.
Uusimmat SSH-asiakasohjelmat näyttävät yllä olevan varoituksen yhdistettäessä vanhempiin SSH-palvelimiin. Tämä on tunnettu mutta ei kiireellinen ongelma, ja se korjataan palvelimille. Toistaiseksi voit jättää varoituksen huomiotta.
CSC:n supertietokoneille kirjautuminen SSH-asiakasohjelmalla edellyttää, että olet
- ottanut SSH-avaimet käyttöön,
- lisännyt julkisen avaimesi MyCSC:hen, ja
- Vain Roihussa: allekirjoittanut julkisen avaimesi saadaksesi aikaperusteisen SSH-varmenteen; tämä on uusittava 24 tunnin välein.
flowchart LR
A(<b>Before first connection:</b>
<a href='ssh-keys/'>Set up SSH keys</a>)
A --> B{Connecting
to Roihu?}
B -->|yes| C(<b>Once every 24 hours:</b>
<a href='ssh-keys/#signing-public-key'>Get a new SSH certificate</a>)
C --> D(<a href='ssh-unix/'>SSH with Linux/macOS</a>
or
<a href='ssh-windows/'>SSH with Windows</a>)
B -->|no| D
Huomaa, että perinteinen salasanaan perustuva tunnistautuminen ja henkilökohtaiseen ~/.ssh/authorized_keys-tiedostoosi tallennetut julkiset avaimet eivät toimi.
Unix-pohjaisissa järjestelmissä, kuten macOS:ssa ja Linuxissa, on yleensä valmiiksi asennettuna pääteohjelma nimeltä Terminal. Ohjeissa SSH-asiakasohjelman käyttö macOS:ssa ja Linuxissa kerrotaan, miten CSC:n supertietokoneeseen yhdistetään pääteohjelman avulla.
Windowsissa on Command Prompt -pääteohjelma, jossa on yleensä OpenSSH:n
ssh-asiakasohjelma asennettuna. Tämä asiakasohjelma toimii samankaltaisesti kuin Linuxin ja macOS:n ssh-asiakasohjelmat.
Tämän lisäksi Windowsille on useita muitakin ohjelmia, joita voi käyttää tähän tarkoitukseen.
Ohjeissa SSH-asiakasohjelman käyttö Windowsissa luetellaan muutamia suosittuja vaihtoehtoja.
Kun olet ottanut SSH-avaimet käyttöön, lisännyt julkisen avaimesi MyCSC:hen ja allekirjoittanut sen SSH-varmenteen luomiseksi (vaaditaan vain Roihussa), käytä alla olevan kaltaista komentoa yhdistääksesi SSH:lla:
# Replace <username> with the name of your CSC user account and
# <host> with "puhti", "mahti", "roihu-cpu" or "roihu-gpu"
ssh <username>@<host>.csc.fi
Note
Voi kestää jopa tunnin, ennen kuin uusi avaimesi aktivoituu Puhdissa tai Mahdissa sen jälkeen, kun olet lisännyt sen MyCSC:hen. Roihussa tällaista viivettä ei ole, koska se perustuu SSH-varmenteisiin.
Kun SSH-yhteys supertietokoneeseen on avattu, voit käyttää sitä suorittamalla Linux-komentoja Bash-komentotulkin avulla. Johdanto Linuxin komentorivillä työskentelyyn löytyy CSC:n Linux-perusteet-oppaasta. Voit pitää useita yhteyksiä CSC:n supertietokoneisiin auki samanaikaisesti.
Ensimmäinen yhteys
Kun yhdistät tiettyyn supertietokoneeseen ensimmäistä kertaa, SSH-asiakasohjelma saattaa ilmoittaa, että palvelin on tuntematon, ja pyytää vahvistamaan yhteyden. OpenSSH-asiakasohjelmalla viesti näyttää tältä:
The authenticity of host 'puhti.csc.fi' can't be established.
ECDSA key fingerprint is SHA256:kk0Tar9opQ+6Gq0GWJdWVVvFEMeI6kW1DW1VOYveT5c.
Are you sure you want to continue connecting (yes/no/[fingerprint])?
Jatkaaksesi sinun tulee varmistaa, että näytetty avaimen sormenjälki löytyy
alla olevasta taulukosta, ja syöttää sitten yes. Sinulta
ei kysytä tätä uudelleen, ellei palvelimen avain muutu; siinä tapauksessa sinun
tulee jälleen tarkistaa uusi avain CSC:n tarjoamia sormenjälkiä vasten.
Palvelinavainten sormenjäljet
| SHA256 checksum | Key |
|---|---|
| h3YVzmNucpxTXcxag8D2TaC21jH8/6LGNNCCOgRDaTU | ssh_host_ecdsa_key.pub (ECDSA) |
| YNdesHbXhxN0hKD4mWvYGQONebjRqY+CGXDqPiZyByQ | ssh_host_ed25519_key.pub (ED25519) |
| cXJ5h3Z9fgu0wVpC2kDIpjdsrFsJF/bfyWegQXsfQpU | ssh_host_rsa_key.pub (RSA) |
| SHA256 checksum | Key |
|---|---|
| kk0Tar9opQ+6Gq0GWJdWVVvFEMeI6kW1DW1VOYveT5c | ssh_host_ecdsa_key.pub (ECDSA) |
| Q2lpykI43ffs4PrRODZ/qncjUo3eyrRHc5T9yjJEwWY | ssh_host_ed25519_key.pub (ED25519) |
| WH1Ag2OQtMPZb+hj3YeH9uVMMetXpCvyNUbsdk0Qcpk | ssh_host_rsa_key.pub (RSA) |
| SHA256 checksum | Key |
|---|---|
| WC9Lb5tmKDzUJqsQjaZLvp9T7LTs3aMUYSIy2OCdtgg | ssh_host_ecdsa_key.pub (ECDSA) |
| tE+1jA4Et1enbbat1V3dMRWlLtJgA8t7ZrkyIkU4ooo | ssh_host_ed25519_key.pub (ED25519) |
| 0CxM3ECpD2LhAnMfHnm3YaXresvHrhW4cevvcPb+HNw | ssh_host_rsa_key.pub (RSA) |
Graafinen yhteys
Suosittelemme selainkäyttöliittymien käyttöä graafisilla käyttöliittymillä varustettujen sovellusten ajamiseen. Vaihtoehtoisesti grafiikkaa voidaan näyttää myös SSH-yhteyden yli X11-välityksen avulla. Katso käyttöjärjestelmäkohtaiset ohjeet:
Edistynyt käyttö
Yhdistäminen tiettyyn solmuun
Kun yhdistät supertietokoneeseen, sinut ohjataan automaattisesti johonkin järjestelmän kirjautumissolmuista. Voit kuitenkin käyttää SSH-asiakasohjelmaasi myös yhdistääksesi tiettyyn kirjautumissolmuun:
Käytettävissä olevat kirjautumissolmut ovat:
| Puhti | Mahti | Roihu CPU | Roihu GPU |
|---|---|---|---|
puhti-login11 |
mahti-login11 |
roihu-cpu-login1 |
roihu-gpu-login1 |
puhti-login12 |
mahti-login12 |
roihu-cpu-login2 |
roihu-gpu-login2 |
puhti-login14 |
mahti-login14 |
roihu-cpu-login3 |
|
puhti-login15 |
mahti-login15 |
roihu-cpu-login4 |
Tämä koskee myös laskentasolmuja, mutta vain niitä, joilla sinulla on
ajossa työ. Käytä squeue-komentoa nähdäksesi, millä solmulla tai solmuilla työsi on, ja
yhdistä sitten solmuun ssh:lla.
Suora SSH-yhteys Roihun laskentasolmuille ei ole vielä käytettävissä
Suoraa SSH-yhteyttä Roihun laskentasolmuille ei ole vielä määritetty. Jos haluat yhdistää laskentasolmuille, joilla sinulla on työ käynnissä, käytä Slurmin overlap-ominaisuutta:
Tai jos haluat kohdistaa yhteyden tiettyyn solmuun monisolmuajossa:
Korvaa yllä olevissa komennoissa <jobid> ja rcXXXX Slurmin työ-ID:lläsi ja sillä tietyllä solmulla,
johon haluat yhdistää.
# The nodes hosting the job are
# displayed in the "NODELIST(REASON)" column.
[username@puhti-login11 ~]$ squeue --me
JOBID PARTITION NAME USER ST TIME NODES NODELIST(REASON)
12345678 test test username R 0:01 1 r07c01
[username@puhti-login11 ~]$ ssh r07c01
[username@r07c01 ~]$ hostname
r07c01.bullx
Jos yrität yhdistää solmuun, jolla sinulla ei ole aktiivisia töitä, saat
seuraavan virheilmoituksen: Access denied by pam_slurm_adopt: you
have no active jobs on this node.