Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Configurar RES-Ready AMIs
Con Amazon Machine Images (AMIs) preparado para RES, puede preinstalar las dependencias de RES para las instancias de escritorios virtuales (VDIs) a su medida. AMIs El uso de RES-Ready AMIs mejora los tiempos de arranque de las instancias de VDI utilizando las imágenes preconfiguradas. Con EC2 Image Builder, puede crear y registrar sus AMIs nuevas pilas de software. Para obtener más información sobre Image Builder, consulte la Guía del usuario de Image Builder.
Antes de empezar, debe implementar la última versión de RES.
Temas
- Prepare una función de IAM para acceder al entorno RES
- Componente Create EC2 Image Builder
- Prepara tu receta EC2 de Image Builder
- Configurar EC2 la infraestructura de Image Builder
- Configurar la canalización de imágenes de Image Builder
- Ejecute la canalización de imágenes de Image Builder
- Registre una nueva pila de software en RES
Prepare una función de IAM para acceder al entorno RES
Para acceder al servicio de entorno RES desde EC2 Image Builder, debe crear o modificar un rol de IAM denominado RES- EC2InstanceProfileForImageBuilder. Para obtener información sobre la configuración de un rol de IAM para su uso en Image Builder, consulte AWS Identity and Access Management (IAM) en la Guía del usuario de Image Builder.
Su función requiere:
-
Relaciones de confianza que incluyen el EC2 servicio de Amazon.
-
Amazon SSMManaged InstanceCore y sus EC2 InstanceProfileForImageBuilder políticas.
-
Una política de RES personalizada con acceso limitado a DynamoDB y Amazon S3 al entorno RES implementado.
(Esta política puede ser un documento de política gestionado por el cliente o integrado en línea).
-
Comience por crear una nueva política que se adjunte a su función: IAM -> Políticas -> Crear política
-
Seleccione JSON en el editor de políticas.
-
Copia y pega la política que se muestra aquí en el editor, sustituyéndola por la que desees y
{AWS-Region}
{AWS-Account-ID}
, si procede,{RES-EnvironmentName}
donde corresponda.Política de RES:
{ "Version": "2012-10-17", "Statement": [ { "Sid": "RESDynamoDBAccess", "Effect": "Allow", "Action": "dynamodb:GetItem", "Resource": "arn:aws:dynamodb:
{AWS-Region}
:{AWS-Account-ID}
:table/{RES-EnvironmentName}
.cluster-settings", "Condition": { "ForAllValues:StringLike": { "dynamodb:LeadingKeys": [ "global-settings.gpu_settings.*", "global-settings.package_config.*", "cluster-manager.host_modules.*", "identity-provider.cognito.enable_native_user_login" ] } } }, { "Sid": "RESS3Access", "Effect": "Allow", "Action": "s3:GetObject", "Resource": [ "arn:aws:s3:::{RES-EnvironmentName}
-cluster-{AWS-Region}
-{AWS-Account-ID}
/idea/vdc/res-ready-install-script-packages/*", "arn:aws:s3:::research-engineering-studio-{AWS-Region}
/host_modules/*" ] } ] } -
Seleccione Siguiente y proporcione un nombre y una descripción opcional para completar la creación de la política.
-
Para crear el rol, comience por ir a IAM -> Roles -> Crear rol.
-
En Tipo de entidad de confianza, selecciona «AWS servicio».
-
Seleccione EC2en el menú desplegable Servicio o caso de uso.
-
En la sección Caso de uso, selecciona EC2y, a continuación, selecciona Siguiente.
-
Busque y, a continuación, seleccione el nombre de la política que creó anteriormente.
-
Elija Siguiente y proporcione un nombre y una descripción opcional para completar la creación del rol.
-
Seleccione su nueva función y compruebe que la relación de confianza coincide con lo siguiente:
Entidad de relación de confianza:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ec2.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
Componente Create EC2 Image Builder
Siga las instrucciones para crear un componente mediante la consola de Image Builder de la Guía del usuario de Image Builder.
Introduzca los detalles del componente:
-
En Tipo, elija Construir.
-
En el caso del sistema operativo (SO) Image, elija Linux o Windows.
-
En Nombre del componente, introduzca un nombre descriptivo, como
research-and-engineering-studio-vdi-<operating-system>
. -
Introduzca el número de versión del componente y, si lo desea, añada una descripción.
-
Para el documento de definición, introduzca el siguiente archivo de definición. Si encuentra algún error, el archivo YAML es sensible al espacio y es la causa más probable.
-
Crea cualquier etiqueta opcional y selecciona Crear componente.
Prepara tu receta EC2 de Image Builder
Una receta de EC2 Image Builder define la imagen base que se utilizará como punto de partida para crear una nueva imagen, junto con el conjunto de componentes que se añaden para personalizar la imagen y comprobar que todo funciona como se espera. Debe crear o modificar una receta para construir la AMI de destino con las dependencias de software RES necesarias. Para obtener más información sobre las recetas, consulte Administrar recetas.
RES es compatible con los siguientes sistemas operativos de imagen:
-
Amazon Linux 2 (x86 y ARM64)
-
Ubuntu 22.04.3 (x86)
-
RHEL 8 (x86) y 9 (x86)
-
Windows 2019, 2022 (x86)
Configurar EC2 la infraestructura de Image Builder
Puede utilizar las configuraciones de infraestructura para especificar la EC2 infraestructura de Amazon que Image Builder utiliza para crear y probar su imagen de Image Builder. Para usarla con RES, puede elegir entre crear una nueva configuración de infraestructura o usar una existente.
-
Para crear una nueva configuración de infraestructura, consulte Crear una configuración de infraestructura.
-
Para usar una configuración de infraestructura existente, actualice una configuración de infraestructura.
Para configurar la infraestructura de Image Builder:
-
Para el rol de IAM, introduzca el rol que configuró anteriormente. Prepare una función de IAM para acceder al entorno RES
-
Para el tipo de instancia, elija un tipo con al menos 4 GB de memoria y que sea compatible con la arquitectura AMI básica que haya elegido. Consulte los tipos de EC2 instancias de Amazon
. -
En el caso de los grupos de VPC, subredes y seguridad, debe permitir el acceso a Internet para descargar paquetes de software. También se debe permitir el acceso a la tabla de
cluster-settings
DynamoDB y al bucket de clústeres de Amazon S3 del entorno RES.
Configurar la canalización de imágenes de Image Builder
La canalización de imágenes de Image Builder ensambla la imagen base, los componentes para la creación y las pruebas, la configuración de la infraestructura y los ajustes de distribución. Para configurar una canalización de imágenes para RES-Ready AMIs, puede optar por crear una canalización nueva o utilizar una existente. Para obtener más información, consulte Creación y actualización de canalizaciones de imágenes AMI en la Guía del usuario de Image Builder.
Ejecute la canalización de imágenes de Image Builder
Para producir la imagen de salida configurada, debe iniciar la canalización de imágenes. El proceso de creación puede tardar hasta una hora en función del número de componentes de la receta de la imagen.
Para ejecutar la canalización de imágenes:
-
En las canalizaciones de imágenes, seleccione la canalización creada enConfigurar la canalización de imágenes de Image Builder.
-
En Acciones, selecciona Ejecutar canalización.
Registre una nueva pila de software en RES
-
Siga las instrucciones Pilas de software () AMIs para registrar una pila de software.
-
Para el ID de AMI, introduzca el ID de AMI de la imagen de salida integradaEjecute la canalización de imágenes de Image Builder.