Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Section de création
(Obligatoire) Spécifie la configuration dans laquelle l'image sera créée.
Build: Imds: ImdsSupport:stringInstanceType:stringSubnetId:stringParentImage:stringIam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:stringComponents: - Type:stringValue:stringTags: - Key:stringValue:stringSecurityGroupIds: -stringUpdateOsPackages: Enabled:booleanInstallation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
Construire des propriétés
InstanceType(Obligatoire,String)-
Spécifie le type d'instance pour l'instance utilisée pour créer l'image.
SubnetId(Facultatif,String)-
Spécifie l'ID d'un sous-réseau existant dans lequel provisionner l'instance pour créer l'image. Le sous-réseau fourni nécessite un accès à Internet. Notez que vous devrez peut-être modifier les attributs d'adressage IP de votre sous-réseau si la génération échoue.
Avertissement
pcluster build-imageutilise le VPC par défaut. Si le VPC par défaut a été supprimé, peut-être en utilisant AWS Control Tower ou AWS Landing Zone, l'ID de sous-réseau doit être spécifié.Lorsque vous spécifiez le SubnetId, il est recommandé de spécifier également la SecurityGroupIds propriété. Si vous SecurityGroupIds omettez, vous AWS ParallelCluster utiliserez les groupes de sécurité par défaut ou vous appuierez sur le comportement par défaut au sein du sous-réseau spécifié. Lorsque vous utilisez les deux, vous bénéficiez des avantages suivants :
-
Contrôle granulaire : lorsque vous définissez explicitement les deux, vous vous assurez que les instances lancées pendant le processus de création de l'image sont placées dans le sous-réseau approprié et disposent de l'accès réseau précis dont vous avez besoin pour vos composants de génération et tous les services requis (comme l'accès à S3 pour les scripts de génération).
-
Meilleures pratiques en matière de sécurité : lorsque vous définissez des groupes de sécurité appropriés, cela permet de limiter l'accès au réseau aux seuls ports et services nécessaires, ce qui renforce la sécurité de votre environnement de construction.
-
Éviter les problèmes potentiels : si vous vous fiez uniquement aux valeurs par défaut, cela peut entraîner des groupes de sécurité trop ouverts ou trop restrictifs, ce qui peut entraîner des problèmes lors du processus de génération.
-
ParentImage(Obligatoire,String)-
Spécifie l'image de base. L'image parente peut être une image non AWS ParallelCluster AMI ou une AWS ParallelCluster AMI officielle pour la même version. Vous ne pouvez pas utiliser une AMI AWS ParallelCluster officielle ou personnalisée provenant d'une autre version de AWS ParallelCluster. Le format doit être soit l'ARN d'une image,
arn:soit un ID AMIPartition:imagebuilder:Region:Account:image/ImageName/ImageVersionami-12345678. SecurityGroupIds(Facultatif,[String])-
Spécifie la liste des ID de groupe de sécurité pour l'image.
Imds
Propriétés Imds
(Facultatif) Spécifie les paramètres du service de métadonnées d'instance de ImageBuilder génération et de test (IMDS) d'Amazon EC2.
Imds: ImdsSupport:string
ImdsSupport(Facultatif,String)-
Spécifie quelles versions d'IMDS sont prises en charge dans les instances de ImageBuilder génération et de test d'Amazon EC2. Les valeurs prises en charge sont
v2.0etv1.0. La valeur par défaut estv2.0.S'il
ImdsSupportest défini surv1.0, IMDSv1 et IMDSv2 sont pris en charge.S'il
ImdsSupportest défini surv2.0, seul l'IMDSv2 est pris en charge.Pour plus d'informations, consultez la section Utiliser IMDSv2 dans le Guide de l'utilisateur Amazon EC2 pour les instances Linux.
Politique de mise à jour : si ce paramètre est modifié, la mise à jour n'est pas autorisée.
Note
À partir de AWS ParallelCluster la version 3.7.0, la valeur
ImdsSupportpar défaut estv2.0. Nous vous recommandons de définirv2.0etImdsSupportde remplacer IMDSv1 par IMDSv2 dans vos appels d'actions personnalisés.Le support pour Imds/ImdsSupportest ajouté avec AWS ParallelCluster la version 3.3.0.
Iam
Propriétés de l'Iam
(Facultatif) Spécifie les ressources IAM pour la création de l'image.
Iam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:string
InstanceProfile(Facultatif,String)-
Spécifie un profil d'instance pour remplacer le profil d'instance par défaut pour l'instance EC2 Image Builder.
InstanceProfileInstanceRoleetAdditionalIamPoliciesne peuvent pas être spécifiés ensemble. Le format estarn:.Partition:iam::Account:instance-profile/InstanceProfileName InstanceRole(Facultatif,String)-
Spécifie un rôle d'instance pour remplacer le rôle d'instance par défaut pour l'instance EC2 Image Builder.
InstanceProfileInstanceRoleetAdditionalIamPoliciesne peuvent pas être spécifiés ensemble. Le format estarn:.Partition:iam::Account:role/RoleName CleanupLambdaRole(Facultatif,String)-
L'ARN du rôle IAM à utiliser pour la AWS Lambda fonction qui sauvegarde la ressource CloudFormation personnalisée qui supprime les artefacts de construction à la fin de la génération. Lambda doit être configuré en tant que principal autorisé à assumer le rôle. Le format est
arn:.Partition:iam::Account:role/RoleName AdditionalIamPolicies(Facultatif)-
Spécifie des politiques IAM supplémentaires à associer à l'instance EC2 Image Builder utilisée pour produire l'AMI personnalisée.
AdditionalIamPolicies: - Policy:stringPolicy(Facultatif,[String])-
Liste des politiques IAM. Le format est
arn:.Partition:iam::Account:policy/PolicyName
PermissionsBoundary(Facultatif,String)-
L'ARN de la politique IAM à utiliser comme limite d'autorisations pour tous les rôles créés par AWS ParallelCluster. Pour plus d'informations sur les limites d'autorisations IAM, reportez-vous à la section Limites d'autorisations pour les entités IAM dans le Guide de l'utilisateur IAM. Le format est
arn:.Partition:iam::Account:policy/PolicyName
Éléments
Propriétés des composants
(Facultatif) Spécifie ImageBuilder les composants Amazon EC2 à utiliser lors du processus de création de l'AMI en plus de ceux fournis par défaut par AWS ParallelCluster. Ces composants peuvent être utilisés pour personnaliser le processus de création de l'AMI. Pour de plus amples informations, veuillez consulter AWS ParallelCluster Personnalisation de l'AMI.
Components: - Type:stringValue:string
Type(Facultatif,String)-
Spécifie le type de la paire type/valeur pour le composant. Le type peut être
arnouscript. Value(Facultatif,String)-
Spécifie la valeur de la paire type/valeur pour le composant. Lorsque type est
arn, il s'agit de l'ARN d'un composant EC2 Image Builder. Lorsque type estscript, il s'agit du lien https ou s3 qui pointe vers le script à utiliser lors de la création du composant EC2 Image Builder.
Étiquettes
Propriétés des tags
(Facultatif) Spécifie la liste des balises à définir dans les ressources utilisées pour créer l'AMI.
Tags: - Key:stringValue:string
Key(Facultatif,String)-
Définit le nom de la balise.
Value(Facultatif,String)-
Définit la valeur de la balise.
UpdateOsPackages
Propriétés de UpdateOsPackages
(Facultatif) Spécifie si le système d'exploitation est mis à jour avant l'installation de la pile AWS ParallelCluster logicielle.
UpdateOsPackages: Enabled:boolean
Enabled(Facultatif,Boolean)-
Si
true, le système d'exploitation est mis à jour et redémarré avant d'installer le AWS ParallelCluster logiciel. La valeur par défaut estfalse.Note
Lorsque cette option
UpdateOsPackagesest activée, tous les packages de système d'exploitation disponibles sont mis à jour, y compris le noyau. En tant que client, il est de votre responsabilité de vérifier que la mise à jour est compatible avec les dépendances AMI qui ne sont pas incluses dans la mise à jour.Supposons, par exemple, que vous souhaitiez créer une AMI pour une AWS ParallelCluster version X.0 fournie avec la version du noyau Y.0 et une version d'un composant Z.0. Supposons que la mise à jour disponible inclut une version du noyau mise à jour Y.1 sans mises à jour du composant Z.0. Avant d'activer
UpdateOsPackages, il est de votre responsabilité de vérifier que le composant Z.0 prend en charge le noyau Y.1.
Installation
Propriétés de l'installation
(Facultatif) Spécifie les logiciels supplémentaires à installer sur l'image.
Installation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
NvidiaSoftwarepropriétés (facultatif)-
Spécifie le logiciel Nvidia à installer.
NvidiaSoftware: Enabled:booleanEnabled(Facultatif,boolean)-
Si tel est le cas
true, le pilote GPU Nvidia et CUDA seront installés. La valeur par défaut estfalse.
LustreClientpropriétés (facultatif)-
Spécifie que le client Amazon FSx Lustre sera installé.
LustreClient: Enabled:booleanEnabled(Facultatif,boolean)-
Si c'est le cas
true, le client Lustre sera installé. La valeur par défaut esttrue.