View a markdown version of this page

Crea un perfil de instancia para AWS PC - AWS PIEZAS

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Crea un perfil de instancia para AWS PC

Los grupos de nodos de computación requieren un perfil de instancia cuando se crean. Si utiliza la Consola de administración de AWS para crear un rol para Amazon EC2, la consola crea automáticamente un perfil de instancias y le da el mismo nombre que al rol. Para obtener más información, consulta Cómo usar perfiles de instancia en la Guía del AWS Identity and Access Management usuario.

En el siguiente procedimiento, se utiliza Consola de administración de AWS para crear un rol para Amazon EC2, que también crea el perfil de instancia para los grupos de nodos de procesamiento.

Para crear el rol y el perfil de instancia
  • Vaya a la consola de IAM.

  • En Access management (Administración de acceso), elija Roles (Roles).

  • Elija Crear rol.

  • En Seleccionar entidad de confianza:

    • Para el tipo de entidad de confianza, selecciona AWS servicio

    • En Caso de uso, selecciona EC2.

      • A continuación, en Elija un caso de uso para el servicio especificado, elija EC2.

    • Elija Siguiente.

  • En Agregar permisos:

    • En Políticas de permisos, busca AWSPCSComputeNodePolicy. Esta política AWS gestionada otorga el único permiso que un nodo necesita para registrarse en su clúster de AWS PCS y conectarse a él.

    • Marque la casilla situada junto AWSPCSComputeNodePolicy a él para añadirlo al rol.

    • En Políticas de permisos, busque AmazonSSMManagedInstanceCore. Esta política AWS gestionada le permite conectarse a los nodos con Amazon EC2 Systems Manager (SSM), de modo que puede acceder a ellos sin tener que abrir SSH ni gestionar pares de claves.

    • Marque la casilla situada junto AmazonSSMManagedInstanceCore a ella para añadirlo al rol.

    • En Políticas de permisos, busque AmazonS3ReadOnlyAccess. Esta política AWS gestionada permite a los nodos descargar los scripts de acciones del ciclo de vida de los nodos de Amazon S3, incluidos los scripts que AWS se encargan de almacenar y reenviar los registros.

    • Marque la casilla situada AmazonS3ReadOnlyAccess al lado para añadirlo al rol.

    • En Políticas de permisos, busque CloudWatchAgentServerPolicy. Esta política AWS gestionada permite a la acción del ciclo de vida del configure-cloudwatch-logs nodo crear flujos de registros y reenviar los registros de las acciones del ciclo de vida de cada nodo a Amazon CloudWatch Logs.

    • Marca la casilla situada CloudWatchAgentServerPolicy al lado para añadirlo al rol.

    • Elija Siguiente.

  • En Nombrar, revisar y crear:

    • En Detalles del rol:

      • En Role name (Nombre del rol), introduzca AWSPCS-getstarted-role.

    • Elija Create role (Crear rol).