Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Meilleures pratiques pour les actions relatives au cycle de vie des nœuds dans AWS PIÈCES
Suivez ces bonnes pratiques lorsque vous utilisez les actions relatives au cycle de vie des nœuds.
-
Testez Crawl-Walk-Run. Vérifiez les scripts sur une instance Amazon EC2 autonome, puis en tant qu'action du cycle de vie sur un groupe de nœuds de calcul avec une seule instance statique (
minInstanceCount=maxInstanceCount= 1), puis avec une mise à l'échelle dynamique. -
Choisissez le bon
executionPolicy. Conservez la configuration unique par défautFIRST_BOOT_ONLY; utilisez-laEVERY_BOOTuniquement pour la configuration qui doit être réappliquée après un redémarrage. -
Rendez les
EVERY_BOOTscripts idempotents. Re-running ils devraient être en sécurité.FIRST_BOOT_ONLYles scripts ne s'exécutent qu'une seule fois, ils n'en ont donc pas besoin. -
Utilisez des noms descriptifs. Les noms apparaissent dans les chemins des journaux et sur la console
Mount EFS home directory, par exemple nonscript1. -
Intégrez les installations lourdes à l'AMI. Le nœud dispose d'environ 30 minutes pour rejoindre Slurm. Si une installation prend plus de 5 minutes, placez-la dans une AMI personnalisée ou sur un système de fichiers partagé.
-
Utilisez des sommes de contrôle en production, en particulier pour les scripts provenant de référentiels partagés.
-
Transférez les journaux à Amazon à l' CloudWatchaide d'un script d'amorçage du nœud afin de pouvoir déboguer les instances interrompues. C'est ce que fait
configure-cloudwatch-logs.shle script AWS-maintained. Pour de plus amples informations, veuillez consulter Utilisation AWS-des scripts gérés pour les actions relatives au cycle de vie des nœuds dans AWS PIÈCES. -
Limitez les dépendances au minimum et évitez de bifurquer des processus d'arrière-plan qui survivent au script.
-
Ne modifiez pas les fichiers de l'agent AWS PCS situés sous
/etc/amazon/pcs/ou/var/log/amazon/pcs/ou sous les unités systemd dont le nom commencepcs-par. Ils gèrent la connectivité des clusters. -
Stockez les AWS secrets dans Secrets Manager ou Systems Manager Parameter Store. Ne transmettez pas de secrets en tant qu'arguments de script. Les arguments sont visibles dans les réponses de l'API et dans la console.
-
Utilisez S3 avec un point de terminaison VPC de passerelle pour les nœuds des sous-réseaux privés. Le point de terminaison fournit un accès aux scripts sans qu'aucune sortie Internet ne soit requise.