Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Créez un profil d'instance pour AWS PIÈCES
Les groupes de nœuds de calcul nécessitent un profil d'instance lors de leur création. Si vous utilisez Console de gestion AWS pour créer un rôle pour Amazon EC2, la console crée automatiquement un profil d'instance et lui attribue le même nom que le rôle. Pour plus d'informations, consultez la section Utilisation des profils d'instance dans le Guide de Gestion des identités et des accès AWS l'utilisateur.
Dans la procédure suivante, vous utilisez le Console de gestion AWS pour créer un rôle pour Amazon EC2, qui crée également le profil d'instance pour vos groupes de nœuds de calcul.
Pour créer le profil de rôle et d'instance
-
Accédez à la Console IAM
. -
Sous Access Management (Gestion des accès), choisissez Roles (Rôles).
-
Choisissez Créer un rôle.
-
Sous Sélectionner une entité de confiance :
-
Pour Type d'entité de confiance, sélectionnez AWS service
-
Dans Cas d'utilisation, sélectionnez EC2.
-
Ensuite, sous Choisir un cas d'utilisation pour le service spécifié, choisissez EC2.
-
-
Choisissez Suivant.
-
-
Sous Ajouter des autorisations :
-
Dans Politiques d'autorisations, recherchez AWSPCSComputeNodePolicy. Cette politique AWS gérée accorde la seule autorisation dont un nœud a besoin pour s'enregistrer et se connecter à votre cluster AWS PCS.
-
Cochez la case AWSPCSComputeNodePolicy à côté pour l'ajouter au rôle.
-
Dans Politiques d'autorisations, recherchez AmazonSSMManagedInstanceCore. Cette politique AWS gérée vous permet de vous connecter à des nœuds à l'aide d'Amazon EC2 Systems Manager (SSM), afin de pouvoir y accéder sans ouvrir SSH ni gérer de paires de clés.
-
Cochez la case AmazonSSMManagedInstanceCore à côté pour l'ajouter au rôle.
-
Dans Politiques d'autorisations, recherchez AmazonS3ReadOnlyAccess. Cette politique AWS gérée permet aux nœuds de télécharger les scripts d'action relatifs au cycle de vie des nœuds depuis Amazon S3, y compris les scripts AWS chargés de gérer le stockage et de transférer les journaux.
-
Cochez la case AmazonS3ReadOnlyAccess à côté pour l'ajouter au rôle.
-
Dans Politiques d'autorisations, recherchez CloudWatchAgentServerPolicy. Cette politique AWS gérée permet à l'action sur le cycle de vie du
configure-cloudwatch-logsnœud de créer des flux de journaux et de transmettre les journaux d'action du cycle de vie de chaque nœud à Amazon CloudWatch Logs. -
Cochez la case CloudWatchAgentServerPolicy à côté pour l'ajouter au rôle.
-
Choisissez Suivant.
-
-
Sous Nom, vérifiez et créez :
-
Sous Détails du rôle :
-
Pour le Nom du rôle, saisissez
AWSPCS-getstarted-role.
-
-
Choisissez Créer un rôle.
-