Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Erstellen Sie ein Instanzprofil für AWS STCK
Compute-Knotengruppen benötigen ein Instanzprofil, wenn sie erstellt werden. Wenn Sie die AWS-Managementkonsole verwenden, um eine Rolle für Amazon EC2 zu erstellen, erstellt die Konsole automatisch ein Instanceprofil und gibt ihm denselben Namen wie der Rolle. Weitere Informationen finden Sie im AWS Identity and Access Management Benutzerhandbuch unter Verwenden von Instanzprofilen.
Im folgenden Verfahren verwenden Sie die, AWS-Managementkonsole um eine Rolle für Amazon EC2 zu erstellen, wodurch auch das Instance-Profil für Ihre Compute-Knotengruppen erstellt wird.
Um das Rollen- und Instanzprofil zu erstellen
-
Navigieren Sie zur IAM-Konsole
. -
Wählen Sie unter Access management (Zugriffsverwaltung) Roles (Rollen) aus.
-
Wählen Sie Rolle erstellen aus.
-
Unter Vertrauenswürdige Entität auswählen:
-
Wählen Sie als Vertrauenswürdigen Entitätstyp die Option AWS Dienst aus
-
Wählen Sie unter Anwendungsfall die Option EC2 aus.
-
Wählen Sie dann unter Wählen Sie einen Anwendungsfall für den angegebenen Dienst die Option EC2 aus.
-
-
Wählen Sie Weiter aus.
-
-
Unter Berechtigungen hinzufügen:
-
Suchen Sie in den Berechtigungsrichtlinien nach AWSPCSComputeNodePolicy. Diese AWS verwaltete Richtlinie gewährt die eine Berechtigung, die ein Knoten benötigt, um sich bei Ihrem AWS PCS-Cluster zu registrieren und eine Verbindung zu diesem herzustellen.
-
Markieren Sie das nebenstehende Kästchen AWSPCSComputeNodePolicy, um es der Rolle hinzuzufügen.
-
Suchen Sie in den Berechtigungsrichtlinien nach AmazonSSMManagedInstanceCore. Mit dieser AWS verwalteten Richtlinie können Sie mit Amazon EC2 Systems Manager (SSM) eine Verbindung zu Knoten herstellen, sodass Sie diese erreichen können, ohne SSH öffnen oder Schlüsselpaare verwalten zu müssen.
-
Markieren Sie das Kästchen daneben AmazonSSMManagedInstanceCore, um es der Rolle hinzuzufügen.
-
Suchen Sie in den Berechtigungsrichtlinien nach AmazonS3ReadOnlyAccess. Diese AWS verwaltete Richtlinie ermöglicht es Knoten, die Aktionsskripte für den Node-Lebenszyklus von Amazon S3 herunterzuladen, einschließlich der Skripte, die das AWS Mounten von Speichern und Weiterleiten von Protokollen verwalten.
-
Markieren Sie das nebenstehende Kästchen AmazonS3ReadOnlyAccess, um es der Rolle hinzuzufügen.
-
Suchen Sie in den Berechtigungsrichtlinien nach CloudWatchAgentServerPolicy. Diese AWS verwaltete Richtlinie ermöglicht es der
configure-cloudwatch-logsNode-Lifecycle-Aktion, Log-Streams zu erstellen und die Lifecycle-Aktionsprotokolle jedes Knotens an Amazon CloudWatch Logs weiterzuleiten. -
Markieren Sie das nebenstehende Kästchen CloudWatchAgentServerPolicy, um es der Rolle hinzuzufügen.
-
Wählen Sie Weiter aus.
-
-
Prüfen und erstellen Sie unter Name:
-
Unter Rollendetails:
-
Geben Sie für Role name (Rollenname) den Namen
AWSPCS-getstarted-roleein.
-
-
Wählen Sie Rolle erstellen aus.
-