中文

面向 AI 和 HPC 数字研究基础设施的联邦单点登录与零信任协同设计

分布式、并行与集群计算 2024-11-27 v3

摘要

科学工作流程日益异构,涉及高性能计算(HPC)、人工智能(AI)、机器学习(ML)、科学仪器(数据驱动的管道)和边缘计算等分布式设施。因此,跨越多样化硬件和软件堆栈的身份与访问管理(IAM)和网络安全挑战日益增长。尽管如此,科学生产力仍依赖于通过无缝单点登录(SSO)和联邦登录降低访问障碍,同时确保访问控制和合规性。我们提出了一个实现了联邦 IAM 解决方案的方案,该方案与多个安全控制层、多因素身份验证、云原生协议以及时限角色基于访问控制(RBAC)相协同设计和部署,已在英国的 Isambard-AI 和 HPC 超级计算数字研究基础设施(DRIs)中实现。作为国家研究资源的 Isambard DRIs 预计遵守监管框架。本文概述了用于监控、警报和控制的实施细节,并提供了所选用户案例,以演示不同角色的 IAM 工作流程。

关键词

引用

@article{arxiv.2410.18411,
  title  = {Federated Single Sign-On and Zero Trust Co-design for AI and HPC Digital Research Infrastructures},
  author = {Sadaf R. Alam and Christopher Woods and Matt Williams and Dave Moore and Isaac Prior and Ethan Williams and Anna Price and James Womack and Simon McIntosh-Smith and Fan Yang-Turner and Matt Pryor and Ilja Livenson},
  journal= {arXiv preprint arXiv:2410.18411},
  year   = {2024}
}

备注

9 pages, 2 figures