Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Bewährte Methoden für Node-Lifecycle-Aktionen in AWS STCK
Folgen Sie diesen bewährten Methoden, wenn Sie Aktionen im Knotenlebenszyklus verwenden.
-
Testen Sie Crawl-Walk-Run. Verifizieren Sie Skripts auf einer eigenständigen Amazon EC2-Instance, dann als Lifecycle-Aktion auf einer Compute-Knotengruppe mit einer einzelnen statischen Instance (
minInstanceCount=maxInstanceCount= 1), dann mit dynamischer Skalierung. -
Wählen Sie das Richtige.
executionPolicyBelassen Sie das Einmal-Setup auf der StandardeinstellungFIRST_BOOT_ONLY; verwenden Sie esEVERY_BOOTnur für Konfigurationen, die nach einem Neustart erneut angewendet werden müssen. -
Macht
EVERY_BOOTSkripte idempotent. Re-running sie sollten sicher sein.FIRST_BOOT_ONLYSkripte werden einmal ausgeführt, also brauchen sie das nicht. -
Verwenden Sie beschreibende Namen. Namen erscheinen in Protokollpfaden und in der Konsole — zum Beispiel
Mount EFS home directory, nichtscript1. -
Binden Sie umfangreiche Installationen in das AMI ein. Der Knoten hat ungefähr 30 Minuten Zeit, um Slurm zu erreichen. Wenn eine Installation länger als 5 Minuten dauert, speichern Sie sie in einem benutzerdefinierten AMI oder in einem gemeinsam genutzten Dateisystem.
-
Verwenden Sie Prüfsummen in der Produktion, insbesondere für Skripts aus gemeinsam genutzten Repositorys.
-
Leiten Sie Protokolle CloudWatch mit einem Node-Bootstrap-Skript an Amazon weiter, damit Sie beendete Instances debuggen können. Das
configure-cloudwatch-logs.shSkript AWS-maintained erledigt dies. Weitere Informationen finden Sie unter Verwenden Sie AWS-gepflegte Skripte für Node-Lifecycle-Aktionen in AWS STCK. -
Halten Sie die Abhängigkeiten so gering wie möglich und vermeiden Sie das Forken von Hintergrundprozessen, die das Skript überleben.
-
Ändern Sie keine AWS PCS-Agentendateien unter
/etc/amazon/pcs/oder- oder systemd-Units/var/log/amazon/pcs/, deren Namen mit beginnen.pcs-Diese verwalten die Cluster-Konnektivität. -
Speichern Sie Geheimnisse im AWS Secrets Manager oder Systems Manager Parameter Store. Übergeben Sie keine Geheimnisse als Skriptargumente. Argumente sind in den API-Antworten und in der Konsole sichtbar.
-
Verwenden Sie S3 mit einem Gateway-VPC-Endpunkt für Knoten in privaten Subnetzen. Der Endpunkt bietet Skriptzugriff, ohne dass ein Internetausgang erforderlich ist.