Iam Section - AWS ParallelCluster

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Iam Section

(Facultatif) Spécifie les IAM propriétés du cluster.

Iam: Roles: LambdaFunctionsRole: string PermissionsBoundary: string ResourcePrefix: string

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

Propriétés de Iam

PermissionsBoundary(Facultatif,String)

La ARN IAM politique à utiliser comme limite d'autorisations pour tous les rôles créés par AWS ParallelCluster. Pour plus d'informations, consultez la section Limites des autorisations pour IAM les entités dans le Guide de IAM l'utilisateur. Le format est arn:${Partition}:iam::${Account}:policy/${PolicyName}.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

Roles(Facultatif)

Spécifie les paramètres IAM des rôles utilisés par le cluster.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

LambdaFunctionsRole(Facultatif,String)

Le ARN IAM rôle à utiliser pour AWS Lambda. Cela remplace le rôle par défaut attaché à toutes les fonctions Lambda AWS CloudFormation soutenant des ressources personnalisées. Lambda doit être configuré en tant que principal autorisé à assumer le rôle. Cela ne remplacera pas le rôle des fonctions Lambda utilisées pour. AWS Batch Le format est arn:${Partition}:iam::${Account}:role/${RoleName}.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

ResourcePrefix(Facultatif)

Spécifie un chemin ou un préfixe de nom pour les IAM ressources créées par AWS ParallelCluster.

Le préfixe de ressource doit suivre les règles de dénomination spécifiées par IAM :

  • Un nom peut contenir jusqu'à 30 caractères.

  • Un nom ne peut être qu'une chaîne sans barre oblique (/).

  • Un chemin peut comporter jusqu'à 512 caractères.

  • Un chemin doit commencer et se terminer par une barre oblique (/). Il peut contenir plusieurs barres obliques (/) entre les barres obliques de début et de fin (). /

  • Vous pouvez combiner le chemin et le nom/path/name.

Spécifiez un nom.

Iam: ResourcePrefix: my-prefix

Spécifiez un chemin.

Iam: ResourcePrefix: /org/dept/team/project/user/

Spécifiez un chemin et un nom.

Iam: ResourcePrefix: /org/dept/team/project/user/my-prefix

Si vous le spécifiez/my-prefix, une erreur est renvoyée.

Iam: ResourcePrefix: /my-prefix

Une erreur de configuration est renvoyée. Un chemin doit comporter deux / s. Un préfixe en lui-même ne peut pas avoir de / s.

Politique de mise à jour : si ce paramètre est modifié, la mise à jour n'est pas autorisée.