Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM-Instanzprofile für AWS Dienst für parallele Datenverarbeitung
Anwendungen, die auf einer EC2-Instance ausgeführt werden, müssen AWS Anmeldeinformationen in allen AWS API-Anfragen angeben, die sie stellen. Wir empfehlen Ihnen, eine IAM-Rolle zu verwenden, um temporäre Anmeldeinformationen auf der EC2-Instance zu verwalten. Dazu können Sie ein Instance-Profil definieren und es an Ihre Instances anhängen. Weitere Informationen finden Sie unter IAM-Rollen für Amazon EC2 im Amazon Elastic Compute Cloud-Benutzerhandbuch.
Anmerkung
Wenn Sie das verwenden AWS-Managementkonsole , um eine IAM-Rolle für Amazon EC2 zu erstellen, erstellt die Konsole automatisch ein Instance-Profil und gibt ihm denselben Namen wie die IAM-Rolle. Wenn Sie AWS API-Aktionen oder ein AWS SDK verwenden, um die IAM-Rolle zu erstellen, erstellen Sie das Instanzprofil als separate Aktion. AWS CLI Weitere Informationen finden Sie unter Instanzprofile im Amazon Elastic Compute Cloud-Benutzerhandbuch.
Sie müssen den Amazon-Ressourcennamen (ARN) eines Instanzprofils angeben, wenn Sie eine Rechenknotengruppe erstellen. Sie können verschiedene Instanzprofile für einige oder alle Compute-Knotengruppen auswählen.
Voraussetzungen
IAM-Rolle des Instanzprofils
Die dem Instanzprofil zugeordnete IAM-Rolle muss /aws-pcs/ in ihrem Pfad enthalten sein, oder ihr Name muss mit beginnen. AWSPCS
Beispiel für ARNs einer IAM-Rolle
-
arn:aws:iam::*:role/AWSPCS-example-role-1 -
arn:aws:iam::*:role/aws-pcs/example-role-2
Berechtigungen
Die dem Instanzprofil für AWS PCS zugeordnete IAM-Rolle muss die folgende Richtlinie enthalten.
Zusätzliche Richtlinien
Erwägen Sie, dem Instanzprofil verwaltete Richtlinien hinzuzufügen. Beispiel:
-
AmazonS3ReadOnlyAccessbietet schreibgeschützten Zugriff auf alle S3-Buckets.
-
AmazonSSMManagedInstanceCoreermöglicht die Kernfunktionen des AWS Systems Manager-Service, wie z. B. den Fernzugriff direkt von der Amazon Management Console aus.
-
CloudWatchAgentServerPolicyenthält Berechtigungen, die für die Verwendung AmazonCloudWatchAgent auf Servern erforderlich sind.
Sie können auch Ihre eigenen IAM-Richtlinien hinzufügen, die Ihren speziellen Anwendungsfall unterstützen.