View a markdown version of this page

Abschnitt erstellen - AWS ParallelCluster

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Abschnitt erstellen

(Erforderlich) Gibt die Konfiguration an, in der das Image erstellt wird.

Build: Imds: ImdsSupport: string InstanceType: string SubnetId: string ParentImage: string Iam: InstanceRole: string InstanceProfile: string CleanupLambdaRole: string AdditionalIamPolicies: - Policy: string PermissionsBoundary: string Components: - Type: string Value: string Tags: - Key: string Value: string SecurityGroupIds: - string UpdateOsPackages: Enabled: boolean Installation: NvidiaSoftware: Enabled: boolean LustreClient: Enabled: boolean

Eigenschaften erstellen

InstanceType(Erforderlich,String)

Gibt den Instanztyp für die Instanz an, die zum Erstellen des Images verwendet wurde.

SubnetId(Optional,String)

Gibt die ID eines vorhandenen Subnetzes an, in dem die Instanz zur Erstellung des Images bereitgestellt werden soll. Für das bereitgestellte Subnetz ist ein Internetzugang erforderlich. Beachten Sie, dass Sie möglicherweise die IP-Adressierungsattribute Ihres Subnetzes ändern müssen, falls der Build fehlschlägt.

Warnung

pcluster build-imageverwendet die Standard-VPC. Wenn die Standard-VPC gelöscht wurde, vielleicht mithilfe AWS Control Tower unserer AWS Landing Zone, muss die Subnetz-ID angegeben werden.

Wenn Sie den angeben SubnetId, wird empfohlen, auch die SecurityGroupIds Eigenschaft anzugeben. Wenn Sie das Feld SecurityGroupIds weglassen, AWS ParallelCluster werden Standardsicherheitsgruppen verwendet oder es wird auf das Standardverhalten innerhalb des angegebenen Subnetzes zurückgegriffen. Wenn Sie beide verwenden, profitieren Sie von folgenden Vorteilen:

  • Granulare Steuerung: Wenn Sie beide explizit definieren, stellen Sie sicher, dass die während des Image-Build-Prozesses gestarteten Instances im richtigen Subnetz platziert werden und über den genauen Netzwerkzugriff verfügen, den Sie für Ihre Build-Komponenten und alle erforderlichen Dienste benötigen (z. B. Zugriff auf S3 für Build-Skripte).

  • Bewährte Sicherheitsmethoden: Wenn Sie geeignete Sicherheitsgruppen definieren, hilft dies, den Netzwerkzugriff auf nur die erforderlichen Ports und Dienste zu beschränken, was die Sicherheit Ihrer Build-Umgebung erhöht.

  • Vermeidung potenzieller Probleme: Wenn Sie sich ausschließlich auf Standardwerte verlassen, kann dies zu zu offenen oder zu restriktiven Sicherheitsgruppen führen, was zu Problemen während des Build-Prozesses führen kann.

ParentImage(Erforderlich,String)

Gibt das Basisimage an. Das übergeordnete Image kann entweder ein AWS ParallelCluster Nicht-AMI oder ein offizielles AWS ParallelCluster AMI für dieselbe Version sein. Sie können kein AWS ParallelCluster offizielles oder benutzerdefiniertes AMI aus einer anderen Version von verwenden AWS ParallelCluster. Das Format muss entweder der ARN eines Images arn:Partition:imagebuilder:Region:Account:image/ImageName/ImageVersion oder eine AMI-ID seinami-12345678.

SecurityGroupIds(Fakultativ,[String])

Gibt die Liste der Sicherheitsgruppen-IDs für das Bild an.

IMDs

Imds-Eigenschaften

(Optional) Gibt die IMDS-Einstellungen ( ImageBuilder Build and Test Instance Metadata Service) von Amazon EC2 an.

Imds: ImdsSupport: string
ImdsSupport(Fakultativ,) String

Gibt an, welche IMDS-Versionen in den Amazon ImageBuilder EC2-Build- und Test-Instances unterstützt werden. Unterstützte Werte sind v2.0 und v1.0. Der Standardwert ist v2.0.

Wenn auf gesetzt ImdsSupport istv1.0, werden sowohl IMDSv1 als auch IMDSv2 unterstützt.

Wenn auf gesetzt ImdsSupport istv2.0, wird nur IMDSv2 unterstützt.

Weitere Informationen finden Sie unter Use IMDSv2 im Amazon EC2-Benutzerhandbuch für Linux-Instances.

Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.

Anmerkung

Ab AWS ParallelCluster Version 3.7.0 lautet der ImdsSupport Standardwert. v2.0 Wir empfehlen, dass Sie IMDSv1 ImdsSupport in Ihren v2.0 Aufrufen für benutzerdefinierte Aktionen auf IMDSv2 setzen und es durch IMDSv2 ersetzen.

Die Unterstützung für Imds/wurde mit Version ImdsSupport 3.3.0 hinzugefügt. AWS ParallelCluster

Iam

Eigenschaften von Iam

(Optional) Gibt die IAM-Ressourcen für den Image-Build an.

Iam: InstanceRole: string InstanceProfile: string CleanupLambdaRole: string AdditionalIamPolicies: - Policy: string PermissionsBoundary: string
InstanceProfile(Optional,String)

Gibt ein Instanzprofil an, das das Standard-Instanzprofil für die EC2 Image Builder-Instance überschreibt. InstanceProfileund InstanceRole und AdditionalIamPolicies können nicht zusammen angegeben werden. Das Format ist arn:Partition:iam::Account:instance-profile/InstanceProfileName.

InstanceRole(Fakultativ,String)

Gibt eine Instanzrolle an, um die Standard-Instanzrolle für die EC2 Image Builder-Instance zu überschreiben. InstanceProfileund InstanceRole und AdditionalIamPolicies können nicht zusammen angegeben werden. Das Format ist arn:Partition:iam::Account:role/RoleName.

CleanupLambdaRole(Fakultativ,String)

Der ARN der IAM-Rolle, der für die AWS Lambda Funktion verwendet werden soll, die die CloudFormation benutzerdefinierte Ressource unterstützt, die Build-Artefakte bei Abschluss des Builds entfernt. Lambda muss als der Prinzipal konfiguriert werden, der die Rolle übernehmen darf. Das Format ist arn:Partition:iam::Account:role/RoleName.

AdditionalIamPolicies(Fakultativ)

Gibt zusätzliche IAM-Richtlinien an, die an die EC2 Image Builder-Instance angehängt werden, die zur Erstellung des benutzerdefinierten AMI verwendet wird.

AdditionalIamPolicies: - Policy: string
Policy(Optional,) [String]

Liste der IAM-Richtlinien. Das Format ist arn:Partition:iam::Account:policy/PolicyName.

PermissionsBoundary(Fakultativ,String)

Der ARN der IAM-Richtlinie, die als Berechtigungsgrenze für alle Rollen verwendet werden soll, die von AWS ParallelCluster erstellt wurden. Weitere Informationen zu IAM-Berechtigungsgrenzen finden Sie im IAM-Benutzerhandbuch unter Berechtigungsgrenzen für IAM-Entitäten. Das Format ist arn:Partition:iam::Account:policy/PolicyName.

Komponenten

Eigenschaften der Komponenten

(Optional) Gibt Amazon ImageBuilder EC2-Komponenten an, die während des AMI-Build-Prozesses zusätzlich zu den standardmäßig AWS ParallelCluster von bereitgestellten Komponenten verwendet werden sollen. Solche Komponenten können verwendet werden, um den AMI-Build-Prozess anzupassen. Weitere Informationen finden Sie unter AWS ParallelCluster AMI-Anpassung.

Components: - Type: string Value: string
Type(Fakultativ,String)

Gibt den Typ des Typ-Wert-Paares für die Komponente an. Der Typ kann arn oder script sein.

Value(Fakultativ,String)

Gibt den Wert des Typ-Wert-Paares für die Komponente an. Wenn type auf „type“ gesetzt istarn, ist dies der ARN einer EC2 Image Builder-Komponente. Wenn type lautetscript, ist dies der https- oder s3-Link, der auf das Skript verweist, das Sie beim Erstellen der EC2 Image Builder-Komponente verwenden sollen.

Tags (Markierungen)

Schlagworte: Eigenschaften

(Optional) Gibt die Liste der Tags an, die in den Ressourcen festgelegt werden sollen, die zum Erstellen des AMI verwendet werden.

Tags: - Key: string Value: string
Key(Optional,String)

Definiert den Namen des Tags.

Value(Fakultativ,String)

Definiert den Wert des Tags.

UpdateOsPackages

UpdateOsPackages-Eigenschaften

(Optional) Gibt an, ob das Betriebssystem vor der Installation des AWS ParallelCluster Software-Stacks aktualisiert wird.

UpdateOsPackages: Enabled: boolean
Enabled(Fakultativ,Boolean)

Wenntrue, wird das Betriebssystem aktualisiert und neu gestartet, bevor die AWS ParallelCluster Software installiert wird. Der Standardwert ist false.

Anmerkung

Wenn diese Option aktiviert UpdateOsPackages ist, werden alle verfügbaren Betriebssystempakete aktualisiert, einschließlich des Kernels. Als Kunde liegt es in Ihrer Verantwortung, zu überprüfen, ob das Update mit den AMI-Abhängigkeiten kompatibel ist, die nicht im Update enthalten sind.

Nehmen wir zum Beispiel an, Sie möchten ein AMI für eine AWS ParallelCluster Version erstellen X.0 , die mit der Kernelversion Y.0 und einigen Komponentenversionen ausgeliefert wird Z.0. Angenommen, das verfügbare Update beinhaltet eine aktualisierte Kernelversion Y.1 ohne Aktualisierungen der Komponente Z.0. Bevor Sie es aktivierenUpdateOsPackages, liegt es in Ihrer Verantwortung, zu überprüfen, ob die Komponente den Kernel Z.0 unterstützt Y.1.

Installation

Eigenschaften der Installation

(Optional) Gibt zusätzliche Software an, die auf dem Image installiert werden soll.

Installation: NvidiaSoftware: Enabled: boolean LustreClient: Enabled: boolean
NvidiaSoftwareEigenschaften (optional)

Gibt die Nvidia-Software an, die installiert werden soll.

NvidiaSoftware: Enabled: boolean
Enabled(Fakultativ,boolean)

Wenntrue, werden der Nvidia-GPU-Treiber und CUDA installiert. Der Standardwert ist false.

LustreClientEigenschaften (optional)

Gibt an, dass der Amazon FSx Lustre-Client installiert wird.

LustreClient: Enabled: boolean
Enabled(Fakultativ,) boolean

Wenntrue, wird der Lustre-Client installiert. Der Standardwert ist true.