ЦКП ССКЦ ИВМиМГ СО РАН > Информация
  1. Правила работы
  2. Использование ПО
  3. Распараллеливание задач
    • Стандарт MPI
    • Стандарт OpenMP
    • Гибридный метод: MPI + OpenMP
    • Использование узлов с GPU
    • Использование узлов с Intel Xeon Phi
  4. Прочее
Содержание:
Пользователям ОС Windows
Пользователям Unix-систем
Преобразование ключей
Работа с USB
Общие сведения
Доступ к вычислительному комплексу осуществляется с использованием стандартных протоколов SSH и SFTP (SCP):
  • Протоколы SFTP и SCP позволяют передавать файлы между персональной рабочей станцией пользователя и сервером ИВЦ.
  • Протокол SSH позволяет работать на удалённом сервере, т.е. выполнять на нём команды. Например, компилировать свои программы и затем ставить их в очередь на выполнение.
Пользователям, работающим в ОС Microsoft Windows, предлагается использовать следующее открытое программное обеспечение: SSH-клиент PuTTY и SFTP-клиент WinSCP. Пользователи, работающие в Unix-системах, уже имеют в их составе утилиты 'scp' и 'ssh'.
Для авторизации пользователей используются только RSA-ключи, использование паролей запрещено (причины см. ниже). При этом открытая (public) часть ключа сообщается пользователем администрации ССКЦ в процессе регистрации и в дальнейшем пользователь авторизуется закрытой (private) частью ключа. Закрытая часть должна храниться пользователем в месте, недоступном для посторонних лиц. Рекомендуется дополнительно закодировать закрытую часть, указав при генерации ключа парольную фразу (passphrase).
При необходимости один пользователь может использовать несколько ключей. Если у Вас ещё нет своего ключа, его можно сгенерировать и использовать описанными ниже способами.
Обращаем Ваше внимание, что закрытые части ключей, созданных командами «puttygen» и «ssh-keygen», сохраняются в разных форматах. И хотя их взаимное преобразование возможно (это описано ниже), для простоты рекомендуется создавать ключ именно тем способом, который планируется использоваться в дальнейшем.
🔔 Закрытая часть ключа и парольная фраза должны держаться в секрете и никогда не пересылаться электронной почтой.
Пользователям ОС Windows
Скачайте и установите следующие программы:
Для создания нового ключа:
  • Запустите программу puttygen, входящую в комплект PuTTY.
  • Укажите тип ключа - RSA, длину - 3072 бит:
  • Нажмите кнопку Generate и двигайте мышкой случайным образом поверх окна до завершения генерации. Эти движения используются как источник случайных чисел.
  • После того, как ключ сгенерирован, введите парольную фразу в поля Key passphrase и Confirm passphrase.
  • Последовательно сохраните обе части ключа кнопками Save private key (с расширением ppk) и Save public key (без расширения).
При регистрации на комплексе вышлите не сам файл с открытой частью, а содержимое поля Public key for pasting into OpenSSH authorized_keys file программы puttygen.
После отправки открытой части ключа в ЦКП ССКЦ и получения подтверждения о предоставлении доступа запустите программу pageant. Щелките правой кнопкой мыши по появившемуся в системном трее значку программы и с помощью пункта меню «Add Key» загрузите сохраненную ранее закрытую часть в список активных ключей, указав парольную фразу (эту операцию необходимо будет повторять при каждом запуске программы «pageant»). При этом программа pageant раскодирует закрытую часть ключа с использованием парольной фразы и в дальнейшем будет передавать раскодированную часть программам putty и WinSCP, пытающимся произвести соединение.
Затем выберите в том же меню пункт «New session», в появившемся окне «PuTTY Configuration» в поле «Host Name (or IP address)» введите параметры подключения, сообщенные Вам при регистрации. В поле «Saved Sessions» укажите название, под которым Вы хотите сохранить параметры сессии и нажмите кнопку «Save». Затем нажмите кнопку «Open» - должно произойти соедининение, в результате чего Вы получите окно с приглашением к вводу команд. Обращаем внимание, что соединение должно произойти без запроса пароля (парольная фраза была использована ранее, в момент загрузки закрытой части в pageant). Если Вы все-таки получили в окне putty приглашение к вводу пароля, значит, ранее что-то было сделано неверно.
В дальнейшем после запуска команды «pageant» и ввода закрытой части (как описано выше) сохранённые ранее параметры сессии можно выбрать в разделе «Saved Sessions» того же выпадающего меню.
Также следует указать putty кодировку символов, используемую сервером, иначе некоторые программы (например, популярный Midnight Commander) будут выглядеть не так, как нужно. Для этого надо запустить putty, выбрать сохраненную ранее ssh-сессию, нажать кнопку 'Load'. В древовидном меню слева переключиться на 'Window → Translation', справа в выпадающем листе 'Received data assumed to be in which character set' выбрать 'UTF-8'. Затем слева вернуться в 'Session' и сохранить изменившиеся настройки сессии.
Программа «WinSCP» при запуске выводит окно с интерфейсом, сильно похожим на PuTTY, в котором надо заполнить поля «Host name», «User name», «Private key file» и сохранить настройки кнопкой «Save». Затем подключиться, нажав кнопку «Login» и введя парольную фразу (если программа «pageant» настроена, как описано выше, запущена и в неё загружена закрытая часть ключа, указанная в WinSCP, то ввод парольной фразы не потребуется).
Пользователям Unix-систем
Пользователям Linux - cемейства, *BSD, Solaris, Cygwin, и т.д. рекомендуется использовать OpenSSH.
Выполните команду:
ssh-keygen -t rsa -b 3072 -f newkey
Generating public/private rsa key pair.
Enter passphrase (empty for no passphrase):
Enter same passphrase again:
Your identification has been saved in newkey.
Your public key has been saved in newkey.pub.
В результате в текущей директории будут созданы файлы «newkey» - закрытая часть и «newkey.pub» - открытая часть. После отправки открытой части в ЦКП и получения подтверждения о предоставлении доступа Вы сможете установить соединение следующей командой:
ssh -i newkey ИмяВашейУчетнойЗаписиСерверSSCC
Команда scp также имеет параметр -i, которым указывается, содержимое какого файла использовать в качестве закрытой части ключа при авторизации.
Закрытая часть ключа может быть помещена в файл ~/.ssh/id_rsa (должен быть доступен на чтение и запись только владельцу 🔔), тогда в командах 'scp' и 'ssh' параметр '-i' может быть опущен:
mv -i newkey ~/.ssh/id_rsa
chmod go-rwx ~/.ssh/id_rsa
ssh ИмяВашейУчетнойЗаписиСерверSSCC
Преобразование ключей
В Unix-системах закрытая часть ключа хранится в формате, отличном от используемого в созданном puttygen файле *.ppk. Поэтому при необходимости использовать ключ в операционной системе другого типа его необходимо преобразовать.
Преобразование созданного с помощью puttygen ключа для его использования в ОС Unix-семейства:
  • Запустить puttygen.
  • Нажать кнопку 'Load', загрузить закрытую часть ключа, указав нужный файл и введя парольную фразу.
  • В меню вверху окна программы выбрать пункт 'Conversions', в нём выбрать 'Export OpenSSH key', сохранить файл как 'id
  • Скопировать id
Преобразование созданного с помощью ssh-keygen ключа для его использования в ОС Windows-семейства:
  • Скопировать файл 'id
  • Запустить puttygen.
  • В меню вверху окна программы выбрать пункт 'Conversions', в нём выбрать 'Import key', указать нужный файл и ввести парольную фразу.
  • Сохранить закрытую часть, нажав кнопку 'Save private key'.
Работа с USB
Putty можно настроить для работы с usb-флеш, без установки на компьютер. Могу ошибаться, но в первом приближении это делается так: скопируйте в папку файл putty.exe, свой ppk-ключ и создайте файл startputty.bat примерно такого содержания:
start putty.exe -i key.ppk loginserver
После этого при запуске bat-файла Вы будете получать окно putty, в котором необходимо только ввести парольную фразу. Предполагаю, что сразу после этого флеш можно выдернуть без последствий для уже работающей сессии.