Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Abschnitt erstellen
(Erforderlich) Gibt die Konfiguration an, in der das Image erstellt wird.
Build: Imds: ImdsSupport:stringInstanceType:stringSubnetId:stringParentImage:stringIam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:stringComponents: - Type:stringValue:stringTags: - Key:stringValue:stringSecurityGroupIds: -stringUpdateOsPackages: Enabled:booleanInstallation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
Eigenschaften erstellen
InstanceType(Erforderlich,String)-
Gibt den Instanztyp für die Instanz an, die zum Erstellen des Images verwendet wurde.
SubnetId(Optional,String)-
Gibt die ID eines vorhandenen Subnetzes an, in dem die Instanz zur Erstellung des Images bereitgestellt werden soll. Für das bereitgestellte Subnetz ist ein Internetzugang erforderlich. Beachten Sie, dass Sie möglicherweise die IP-Adressierungsattribute Ihres Subnetzes ändern müssen, falls der Build fehlschlägt.
Warnung
pcluster build-imageverwendet die Standard-VPC. Wenn die Standard-VPC gelöscht wurde, vielleicht mithilfe AWS Control Tower unserer AWS Landing Zone, muss die Subnetz-ID angegeben werden.Wenn Sie den angeben SubnetId, wird empfohlen, auch die SecurityGroupIds Eigenschaft anzugeben. Wenn Sie das Feld SecurityGroupIds weglassen, AWS ParallelCluster werden Standardsicherheitsgruppen verwendet oder es wird auf das Standardverhalten innerhalb des angegebenen Subnetzes zurückgegriffen. Wenn Sie beide verwenden, profitieren Sie von folgenden Vorteilen:
-
Granulare Steuerung: Wenn Sie beide explizit definieren, stellen Sie sicher, dass die während des Image-Build-Prozesses gestarteten Instances im richtigen Subnetz platziert werden und über den genauen Netzwerkzugriff verfügen, den Sie für Ihre Build-Komponenten und alle erforderlichen Dienste benötigen (z. B. Zugriff auf S3 für Build-Skripte).
-
Bewährte Sicherheitsmethoden: Wenn Sie geeignete Sicherheitsgruppen definieren, hilft dies, den Netzwerkzugriff auf nur die erforderlichen Ports und Dienste zu beschränken, was die Sicherheit Ihrer Build-Umgebung erhöht.
-
Vermeidung potenzieller Probleme: Wenn Sie sich ausschließlich auf Standardwerte verlassen, kann dies zu zu offenen oder zu restriktiven Sicherheitsgruppen führen, was zu Problemen während des Build-Prozesses führen kann.
-
ParentImage(Erforderlich,String)-
Gibt das Basisimage an. Das übergeordnete Image kann entweder ein AWS ParallelCluster Nicht-AMI oder ein offizielles AWS ParallelCluster AMI für dieselbe Version sein. Sie können kein AWS ParallelCluster offizielles oder benutzerdefiniertes AMI aus einer anderen Version von verwenden AWS ParallelCluster. Das Format muss entweder der ARN eines Images
arn:oder eine AMI-ID seinPartition:imagebuilder:Region:Account:image/ImageName/ImageVersionami-12345678. SecurityGroupIds(Fakultativ,[String])-
Gibt die Liste der Sicherheitsgruppen-IDs für das Bild an.
IMDs
Imds-Eigenschaften
(Optional) Gibt die IMDS-Einstellungen ( ImageBuilder Build and Test Instance Metadata Service) von Amazon EC2 an.
Imds: ImdsSupport:string
ImdsSupport(Fakultativ,)String-
Gibt an, welche IMDS-Versionen in den Amazon ImageBuilder EC2-Build- und Test-Instances unterstützt werden. Unterstützte Werte sind
v2.0undv1.0. Der Standardwert istv2.0.Wenn auf gesetzt
ImdsSupportistv1.0, werden sowohl IMDSv1 als auch IMDSv2 unterstützt.Wenn auf gesetzt
ImdsSupportistv2.0, wird nur IMDSv2 unterstützt.Weitere Informationen finden Sie unter Use IMDSv2 im Amazon EC2-Benutzerhandbuch für Linux-Instances.
Aktualisierungsrichtlinie: Wenn diese Einstellung geändert wird, ist das Update nicht zulässig.
Anmerkung
Ab AWS ParallelCluster Version 3.7.0 lautet der
ImdsSupportStandardwert.v2.0Wir empfehlen, dass Sie IMDSv1ImdsSupportin Ihrenv2.0Aufrufen für benutzerdefinierte Aktionen auf IMDSv2 setzen und es durch IMDSv2 ersetzen.Die Unterstützung für Imds/wurde mit Version ImdsSupport 3.3.0 hinzugefügt. AWS ParallelCluster
Iam
Eigenschaften von Iam
(Optional) Gibt die IAM-Ressourcen für den Image-Build an.
Iam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:string
InstanceProfile(Optional,String)-
Gibt ein Instanzprofil an, das das Standard-Instanzprofil für die EC2 Image Builder-Instance überschreibt.
InstanceProfileundInstanceRoleundAdditionalIamPolicieskönnen nicht zusammen angegeben werden. Das Format istarn:.Partition:iam::Account:instance-profile/InstanceProfileName InstanceRole(Fakultativ,String)-
Gibt eine Instanzrolle an, um die Standard-Instanzrolle für die EC2 Image Builder-Instance zu überschreiben.
InstanceProfileundInstanceRoleundAdditionalIamPolicieskönnen nicht zusammen angegeben werden. Das Format istarn:.Partition:iam::Account:role/RoleName CleanupLambdaRole(Fakultativ,String)-
Der ARN der IAM-Rolle, der für die AWS Lambda Funktion verwendet werden soll, die die CloudFormation benutzerdefinierte Ressource unterstützt, die Build-Artefakte bei Abschluss des Builds entfernt. Lambda muss als der Prinzipal konfiguriert werden, der die Rolle übernehmen darf. Das Format ist
arn:.Partition:iam::Account:role/RoleName AdditionalIamPolicies(Fakultativ)-
Gibt zusätzliche IAM-Richtlinien an, die an die EC2 Image Builder-Instance angehängt werden, die zur Erstellung des benutzerdefinierten AMI verwendet wird.
AdditionalIamPolicies: - Policy:stringPolicy(Optional,)[String]-
Liste der IAM-Richtlinien. Das Format ist
arn:.Partition:iam::Account:policy/PolicyName
PermissionsBoundary(Fakultativ,String)-
Der ARN der IAM-Richtlinie, die als Berechtigungsgrenze für alle Rollen verwendet werden soll, die von AWS ParallelCluster erstellt wurden. Weitere Informationen zu IAM-Berechtigungsgrenzen finden Sie im IAM-Benutzerhandbuch unter Berechtigungsgrenzen für IAM-Entitäten. Das Format ist
arn:.Partition:iam::Account:policy/PolicyName
Komponenten
Eigenschaften der Komponenten
(Optional) Gibt Amazon ImageBuilder EC2-Komponenten an, die während des AMI-Build-Prozesses zusätzlich zu den standardmäßig AWS ParallelCluster von bereitgestellten Komponenten verwendet werden sollen. Solche Komponenten können verwendet werden, um den AMI-Build-Prozess anzupassen. Weitere Informationen finden Sie unter AWS ParallelCluster AMI-Anpassung.
Components: - Type:stringValue:string
Type(Fakultativ,String)-
Gibt den Typ des Typ-Wert-Paares für die Komponente an. Der Typ kann
arnoderscriptsein. Value(Fakultativ,String)-
Gibt den Wert des Typ-Wert-Paares für die Komponente an. Wenn type auf „type“ gesetzt ist
arn, ist dies der ARN einer EC2 Image Builder-Komponente. Wenn type lautetscript, ist dies der https- oder s3-Link, der auf das Skript verweist, das Sie beim Erstellen der EC2 Image Builder-Komponente verwenden sollen.
Tags (Markierungen)
Schlagworte: Eigenschaften
(Optional) Gibt die Liste der Tags an, die in den Ressourcen festgelegt werden sollen, die zum Erstellen des AMI verwendet werden.
Tags: - Key:stringValue:string
Key(Optional,String)-
Definiert den Namen des Tags.
Value(Fakultativ,String)-
Definiert den Wert des Tags.
UpdateOsPackages
UpdateOsPackages-Eigenschaften
(Optional) Gibt an, ob das Betriebssystem vor der Installation des AWS ParallelCluster Software-Stacks aktualisiert wird.
UpdateOsPackages: Enabled:boolean
Enabled(Fakultativ,Boolean)-
Wenn
true, wird das Betriebssystem aktualisiert und neu gestartet, bevor die AWS ParallelCluster Software installiert wird. Der Standardwert istfalse.Anmerkung
Wenn diese Option aktiviert
UpdateOsPackagesist, werden alle verfügbaren Betriebssystempakete aktualisiert, einschließlich des Kernels. Als Kunde liegt es in Ihrer Verantwortung, zu überprüfen, ob das Update mit den AMI-Abhängigkeiten kompatibel ist, die nicht im Update enthalten sind.Nehmen wir zum Beispiel an, Sie möchten ein AMI für eine AWS ParallelCluster Version erstellen X.0 , die mit der Kernelversion Y.0 und einigen Komponentenversionen ausgeliefert wird Z.0. Angenommen, das verfügbare Update beinhaltet eine aktualisierte Kernelversion Y.1 ohne Aktualisierungen der Komponente Z.0. Bevor Sie es aktivieren
UpdateOsPackages, liegt es in Ihrer Verantwortung, zu überprüfen, ob die Komponente den Kernel Z.0 unterstützt Y.1.
Installation
Eigenschaften der Installation
(Optional) Gibt zusätzliche Software an, die auf dem Image installiert werden soll.
Installation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
NvidiaSoftwareEigenschaften (optional)-
Gibt die Nvidia-Software an, die installiert werden soll.
NvidiaSoftware: Enabled:booleanEnabled(Fakultativ,boolean)-
Wenn
true, werden der Nvidia-GPU-Treiber und CUDA installiert. Der Standardwert istfalse.
LustreClientEigenschaften (optional)-
Gibt an, dass der Amazon FSx Lustre-Client installiert wird.
LustreClient: Enabled:booleanEnabled(Fakultativ,)boolean-
Wenn
true, wird der Lustre-Client installiert. Der Standardwert isttrue.