

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Buat definisi pekerjaan simpul tunggal di sumber daya Amazon EKS
<a name="create-job-definition-eks"></a>

Selesaikan langkah-langkah berikut untuk membuat definisi pekerjaan simpul tunggal di Amazon Elastic Kubernetes Service (Amazon EKS).

**Untuk membuat definisi pekerjaan baru di sumber daya Amazon EKS:**

1. Buka AWS Batch konsol di [ https://console.aws.amazon.com/batch/](https://console.aws.amazon.com/batch/).

1. Dari bilah navigasi atas, pilih yang Wilayah AWS akan digunakan.

1. Di panel navigasi kiri, pilih Definisi ** pekerjaan**.

1. Pilih **Buat**.

1. Untuk tipe ** Orchestration**, pilih ** Elastic Kubernetes Service (EKS). **

1. Untuk **Name** (Name), masukkan nama yang unik untuk ketentuan tugas Anda. Nama dapat memiliki panjang hingga 128 karakter. Nama dapat memuat huruf besar dan huruf kecil, angka, tanda hubung (-), dan garis bawah (\_).

1. (Opsional) Untuk ** Waktu tunggu eksekusi**, masukkan nilai batas waktu (dalam detik). Waktu tunggu eksekusi adalah lamanya waktu sebelum pekerjaan yang belum selesai dihentikan. Jika upaya melebihi durasi batas waktu, upaya dihentikan dan pindah ke `FAILED` status. Untuk informasi selengkapnya, lihat [Waktu tunggu pekerjaan](job_timeouts.md). Nilai minimum adalah 60 detik.

1. (Opsional) Aktifkan prioritas ** penjadwalan**. Masukkan nilai prioritas penjadwalan antara 0 dan 100. Nilai yang lebih tinggi diberi prioritas lebih tinggi daripada nilai yang lebih rendah.

1. (Opsional) ** Per ** luas Tag, lalu pilih ** Tambahkan tag ** untuk menambahkan tag ke sumber daya.

1. Pilih Halaman ** berikutnya**.

1. Di ** bagian pod properti ** EKS:

   1. Untuk Nama akun ** Layanan**, masukkan akun yang menyediakan identitas untuk proses yang berjalan di apod.

   1. Akti ** fkan jaringan ** Host untuk menggunakan model Kubernetes pod jaringan dan buka port mendengarkan untuk koneksi masuk. Nonaktifkan pengaturan ini hanya untuk komunikasi keluar.

   1. Untuk kebijakan ** DNS**, pilih salah satu dari berikut ini:
      + **Tidak ada nilai (null) ** — pod Mengabaikan pengaturan DNS dari Kubernetes lingkungan.
      + **Default** – pod mewarisi konfigurasi penyelesaian nama dari simpul tempatnya berjalan.
**catatan**  
Jika kebijakan DNS tidak ditentukan, **Default** bukan kebijakan DNS default. Sebaliknya, ** ClusterFirst ** digunakan.
      + **ClusterFirst**- Setiap kueri DNS yang tidak cocok dengan akhiran domain cluster yang dikonfigurasi diteruskan ke server nama upstream yang diwarisi dari node. 
      + **ClusterFirstWithHostNet**— Gunakan jika jaringan ** Host ** dihidupkan.

   1. (Opsional) Untuk ** Volume**, pilih ** Tambahkan volume**, lalu:

      1. Tambahkan ** Nama ** untuk volume Anda.

      1. (Opsional) Tambahkan jalur ** Host ** untuk direktori pada host. 

      1. (Opsional) Tambahkan batas ** Medium ** dan ** Ukuran ** untuk mengonfigurasi [ Kubernetes emptyDir. ](https://kubernetes.io/docs/concepts/storage/volumes/#emptydir)

      1. (Opsional) Berikan nama ** Rah ** asia untuk pod dan apakah rahasianya ** Opsional**.

      1. (Opsional) Tentukan nama K ** laim ** untuk melampirkan Klaim Volume Per [ sisten Kubernetes ](https://kubernetes.io/docs/concepts/storage/persistent-volumes/) ke pod, dan apakah itu ** hanya Baca. **

   1. (Opsional) Untuk ** Image pull secret**, masukkan nama Kubernetes Secret di namespace tempat pekerjaan pod berjalan. Rahasia berisi kredenSIAL Kubernetes yang digunakan untuk menarik gambar dari registri pribadi. Nama bisa mencapai 253 karakter. Ini dapat berisi huruf kecil, angka, tanda hubung (-), dan titik (.), dan harus dimulai dan diakhiri dengan huruf atau angka.
**penting**  
Rahasia harus ada di namespace yang sama tempat pekerjaan pod berjalan.

   1. (Opsional) Untuk ** Namespace**, masukkan Kubernetes namespace AWS Batch tempat menempatkan pekerjaan. pod Ini bisa berbeda dari namespace Compute Environment. Jika namespace yang disediakan di sini berbeda dari namespace Compute Environment, Anda harus mengonfigurasi izin kontrol akses AWS Batch berbasis peran (RBAC) setara di namespace pekerjaan. Namespace dapat memiliki panjang hingga 63 karakter. Ini dapat berisi huruf kecil, angka, dan tanda hubung (-), dan harus dimulai dan diakhiri dengan huruf atau angka. Namespace tidak bisa `default` atau dimulai dengan`kube-`. Jika Anda tidak menentukan namespace, AWS Batch gunakan namespace lingkungan komputasi.

   1. (Opsional) Untuk label ** Pod**, pilih ** Tambahkan label pod**, lalu masukkan pasangan nama-nilai. Awalan untuk label pod tidak dapat berisi`kubernetes.io/`,`k8s.io/`, atau`batch.amazonaws.com/`.

   1. (Opsional) Untuk anotasi ** Pod**, pilih ** Tambahkan anotasi**, lalu masukkan pasangan nama-nilai. Awalan untuk anotasi pod tidak dapat berisi`kubernetes.io/`,`k8s.io/`, atau`batch.amazonaws.com/`.

   1. Pilih Halaman ** berikutnya**.

1. Di ** bagian konfigurasi kon ** tainer:

   1. Untuk ** Nama**, masukkan nama unik untuk wadah. Nama harus dimulai dengan huruf atau angka, dan bisa mencapai 63 karakter. Ini dapat berisi huruf besar dan kecil, angka, dan tanda hubung (-).

   1. Untuk ** Gambar**, pilih Docker gambar yang akan digunakan untuk pekerjaan Anda. Secara default, gambar di registri Docker Hub akan tersedia. Anda juga dapat menentukan repositori lainnya dengan `{{repository-url}}/{{image}}:{{tag}}`. Nama dapat memuat hingga 255 karakter. Parameter dapat berisi huruf besar dan huruf kecil, angka, tanda hubung (-), garis bawah (\_), titik dua (:), titik (.), garis miring (/), dan tanda pagar (\#). Parameter ini dipetakan ke `Image` [ bagian ](https://docs.docker.com/engine/api/v1.38/#operation/ContainerCreate) Buat wadah dari [ Docker Remote API ](https://docs.docker.com/engine/api/v1.38/) dan `IMAGE` parameter [**docker run**](https://docs.docker.com/engine/reference/commandline/run/)
**catatan**  
Arsitektur gambar Docker harus sesuai dengan arsitektur prosesor sumber daya komputasi yang terjadwal untuknya. Misalnya, gambar ARM-based Docker hanya dapat berjalan pada sumber daya ARM-based komputasi.
      + Gambar di repositori publik Amazon ECR menggunakan konvensi lengkap `registry/repository[:tag]` `registry/repository[@digest]` atau penamaan (misalnya,`public.ecr.aws/{{registry_alias}}/{{my-web-app}}:{{latest}}`).
      + Gambar di repositori Amazon ECR menggunakan konvensi `registry/repository[:tag]` penamaan lengkap (misalnya, `{{aws_account_id}}.dkr.ecr.{{region}}.amazonaws.com``/{{my-web-app}}:{{latest}}`).
      + Gambar di repositori resmi Docker Hub menggunakan satu nama (misalnya, `ubuntu` atau`mongo`).
      + Gambar di repositori lain memenuhi Docker Hub syarat dengan nama organisasi (misalnya,`amazon/amazon-ecs-agent`).
      + Gambar di repositori online lainnya memenuhi syarat lebih lanjut berdasarkan nama domain (misalnya, `quay.io/assemblyline/ubuntu`).

   1. (Opsional) Untuk kebijakan penarikan ** gambar**, pilih kapan gambar ditarik.

   1. (Opsional) ** Untuk ** Perintah, masukkan JSON perintah untuk diteruskan ke wadah.

   1. (Opsional) Untuk ** Argum ** en, masukkan argumen untuk diteruskan ke wadah. Jika argumen tidak disediakan, perintah image container digunakan.

   1. (Opsional) Anda dapat menambahkan parameter ke definisi pekerjaan sebagai pemetaan nama-nilai untuk mengganti default definisi pekerjaan. Untuk menambahkan parameter:

      1. Untuk ** Parameter**, masukkan pasangan nama-nilai, lalu pilih ** Tambah parameter. **
**penting**  
Jika Anda memilih ** Tambahkan parameter**, Anda harus mengkonfigurasi setidaknya satu parameter atau memilih H ** apus parameter **

   1. Di ** bagian konfigurasi ** Lingkungan:

      1. Untuk ** vCPU**, masukkan jumlah vCPU yang akan dipesan untuk wadah. Parameter ini sesuai dengan `CpuShares` di bagian [Buat kontainer](https://docs.docker.com/engine/api/v1.38/#operation/ContainerCreate) di [Docker Remote API](https://docs.docker.com/engine/api/v1.38/) dan opsi `--cpu-shares` untuk [**docker run**](https://docs.docker.com/engine/reference/commandline/run/). Setiap vCPU setara dengan 1.024 bagian CPU. Anda harus menentukan setidaknya satu vCPU.

      1. Untuk ** Mem ** ori, masukkan batas memori yang tersedia untuk wadah. Jika kontainer Anda mencoba untuk melebihi memori yang ditentukan di sini, kontainer akan dihentikan. Parameter ini sesuai dengan `Memory` di bagian [Buat kontainer](https://docs.docker.com/engine/api/v1.38/#operation/ContainerCreate) di [Docker Remote API](https://docs.docker.com/engine/api/v1.38/) dan opsi `--memory` untuk [**docker run**](https://docs.docker.com/engine/reference/commandline/run/). Anda harus menentukan sedikitnya 4 MiB memori untuk sebuah tugas.
**catatan**  
Untuk memaksimalkan pemanfaatan sumber daya Anda, prioritaskan memori untuk pekerjaan jenis instans tertentu. Untuk informasi selengkapnya, lihat [Menghitung manajemen memori sumber daya](memory-management.md).

   1. (Opsional) Untuk variabel ** lingkungan**, pilih ** Tambahkan variabel lingkungan ** untuk menambahkan variabel lingkungan sebagai pasangan nama-nilai. Variabel-variabel ini diteruskan ke wadah.

   1. (Opsional) Untuk ** pemasangan Volume**:

      1. Pilih ** Tambahkan dudukan volume**.

      1. Masukkan ** Nama**, lalu masukkan jalur ** Mount ** di wadah tempat volume dipasang. Masukkan a ** SubPath ** untuk menentukan sub-jalur di dalam volume yang direferensikan alih-alih akarnya. 

      1. Pilih ** Baca saja ** untuk menghapus izin menulis ke volume.

      1. Pilih ** Tambahkan dudukan volume**.

   1. (Opsional) Untuk ** Jalankan sebagai pengguna**, masukkan ID pengguna untuk menjalankan proses kontainer.
**catatan**  
ID pengguna harus ada dalam gambar agar wadah dapat dijalankan.

   1. (Opsional) Untuk ** Run as group**, masukkan ID grup untuk menjalankan runtime proses container.
**catatan**  
ID grup harus ada dalam gambar agar wadah dapat dijalankan.

   1. (Opsional) Untuk memberikan izin yang lebih tinggi pada wadah pekerjaan Anda pada instance host (mirip dengan `root` pengguna), seret ** slider ** Privileged ke kanan. Parameter ini memetakan ke `Privileged` di bagian [Membuat kontainer](https://docs.docker.com/engine/api/v1.38/#operation/ContainerCreate) dari [API Jarak Jauh Docker](https://docs.docker.com/engine/api/v1.38/) dan pilihan `--privileged` untuk [**docker run**](https://docs.docker.com/engine/reference/commandline/run/).

   1. (Opsional) Aktif ** Read-only kan sistem file root ** untuk menghapus akses tulis ke sistem file root.

   1. (Opsional) Aktif ** kan Jalankan sebagai non-root ** untuk menjalankan wadah pod sebagai pengguna non-root.
**catatan**  
Jika ** Run as non-root ** diaktifkan, maka akan mem kubelet validasi gambar saat runtime untuk memverifikasi bahwa gambar tidak berjalan sebagai UID 0. 

   1. Pilih Halaman ** berikutnya**.

1. Untuk ** peninjauan definisi pekerjaan**, tinjau langkah-langkah konfigurasi. Jika Anda perlu membuat perubahan, pilih ** Edit**. Setelah selesai, pilih ** Buat definisi pekerjaan**.