Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membangun bagian
(Diperlukan) Men entukan konfigurasi di mana gambar akan dibangun.
Build: Imds: ImdsSupport:stringInstanceType:stringSubnetId:stringParentImage:stringIam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:stringComponents: - Type:stringValue:stringTags: - Key:stringValue:stringSecurityGroupIds: -stringUpdateOsPackages: Enabled:booleanInstallation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
Bangun properti
InstanceType(Diperlukan,String)-
Menentukan jenis instance untuk instance yang digunakan untuk membangun gambar.
SubnetId(Opsional,String)-
Menentukan ID subnet yang ada untuk menyediakan instance untuk membangun image. Subnet yang disediakan membutuhkan akses internet. Perhatikan bahwa Anda mungkin perlu mem odifikasi atribut pengalamatan IP subnet Anda jika build gagal.
Awas
pcluster build-imagemenggunakan VPC default. Jika VPC default telah dihapus, mungkin dengan menggunakan AWS Control Tower atau AWS Landing Zone, maka ID subnet harus ditentukan.Ketika Anda menentukan SubnetId, disarankan untuk menentukan SecurityGroupIds properti juga. Jika Anda mengabaikan SecurityGroupIds , AWS ParallelCluster akan menggunakan grup keamanan default atau mengandalkan perilaku default dalam subnet yang ditentukan. Ketika Anda menggunakan keduanya, Anda mendapatkan keuntungan ini:
-
Kontrol granular: Ketika Anda secara eksplisit mendefinisikan keduanya, Anda memastikan instans yang diluncurkan selama proses pembuatan gambar ditempatkan di subnet yang benar dan memiliki akses jaringan tepat yang Anda butuhkan untuk komponen build dan layanan yang diperlukan (seperti akses ke S3 untuk skrip build).
-
Praktik terbaik keamanan: Ketika Anda menentukan grup keamanan yang sesuai, ini membantu membatasi akses jaringan hanya ke port dan layanan yang diperlukan, yang meningkatkan keamanan lingkungan build Anda.
-
Menghindari masalah potensial: Jika Anda hanya mengandalkan default, ini dapat mengakibatkan grup keamanan yang terlalu terbuka atau terlalu ketat, yang dapat menyebabkan masalah selama proses pembuatan.
-
ParentImage(Diperlukan,String)-
Menentukan gambar dasar. Gambar induk dapat berupa AWS ParallelCluster AMI non atau AWS ParallelCluster AMI resmi untuk versi yang sama. Anda tidak dapat menggunakan AMI AWS ParallelCluster resmi atau khusus dari versi yang berbeda AWS ParallelCluster. Format harus berupa ARN gambar
arn:atau ID AMIPartition:imagebuilder:Region:Account:image/ImageName/ImageVersionami-12345678. SecurityGroupIds(Opsional,[String])-
Menentukan daftar ID grup keamanan untuk gambar.
Imds
Properti Imds
(Opsional) Menentukan pengaturan layanan metadata instans (IMDS) ImageBuilder build dan pengujian Amazon EC2.
Imds: ImdsSupport:string
ImdsSupport(Opsional,String)-
Menentukan versi IMDS mana yang didukung di instans ImageBuilder build dan pengujian Amazon EC2. Nilai yang didukung adalah
v2.0danv1.0. Nilai default-nya adalahv2.0.Jika
ImdsSupportdisetel kev1.0, IMDSv1 dan IMDSv2 didukung.Jika
ImdsSupportdisetel kev2.0, hanya IMDSv2 yang didukung.Untuk informasi selengkapnya, lihat Menggunakan IMDSv2 di Panduan Pengguna Amazon EC2 untuk instans Linux.
Kebijakan pembaruan: Jika pengaturan ini diubah, pembaruan tidak diizinkan.
catatan
Dimulai dengan AWS ParallelCluster versi 3.7.0, nilai
ImdsSupportdefaultnya adalahv2.0. Kami menyarankan Anda menyetelv2.0danImdsSupportmengganti IMDsv1 dengan IMDSv2 dalam panggilan tindakan kustom Anda.Dukungan untuk Imds/ImdsSupportditambahkan dengan AWS ParallelCluster versi 3.3.0.
Iam
Properti Iam
(Opsional) Menentukan sumber daya IAM untuk pembuatan gambar.
Iam: InstanceRole:stringInstanceProfile:stringCleanupLambdaRole:stringAdditionalIamPolicies: - Policy:stringPermissionsBoundary:string
InstanceProfile(Opsional,String)-
Menentukan profil instance untuk mengganti profil instans default untuk instance EC2 Image Builder.
InstanceProfileInstanceRoledanAdditionalIamPoliciestidak dapat ditentukan bersama. Formatnya adalaharn:.Partition:iam::Account:instance-profile/InstanceProfileName InstanceRole(Opsional,String)-
Menentukan peran instance untuk mengganti peran instans default untuk instance EC2 Image Builder.
InstanceProfileInstanceRoledanAdditionalIamPoliciestidak dapat ditentukan bersama. Formatnya adalaharn:.Partition:iam::Account:role/RoleName CleanupLambdaRole(Opsional,String)-
ARN peran IAM yang akan digunakan untuk AWS Lambda fungsi yang mendukung sumber daya CloudFormation khusus yang menghapus artefak build pada penyelesaian build. Lambda perlu dikonfigurasi sebagai prinsipal yang diizinkan untuk mengambil peran. Formatnya adalah
arn:.Partition:iam::Account:role/RoleName AdditionalIamPolicies(Opsional)-
Menentukan kebijakan IAM tambahan untuk dilampirkan ke instance EC2 Image Builder yang digunakan untuk menghasilkan AMI kustom.
AdditionalIamPolicies: - Policy:stringPolicy(Opsional,[String])-
Daftar kebijakan IAM. Formatnya adalah
arn:.Partition:iam::Account:policy/PolicyName
PermissionsBoundary(Opsional,String)-
ARN kebijakan IAM untuk digunakan sebagai batas izin untuk semua peran yang dibuat oleh AWS ParallelCluster. Untuk informasi selengkapnya tentang batas izin IAM, lihat Batas izin untuk entitas IAM di Panduan Pengguna IAM. Formatnya adalah
arn:.Partition:iam::Account:policy/PolicyName
Komponen-komponen
Pro perti komponen
(Opsional) Menentukan ImageBuilder komponen Amazon EC2 yang akan digunakan selama proses pembuatan AMI selain yang disediakan secara default oleh AWS ParallelCluster. Komponen tersebut dapat digunakan untuk menyesuaikan proses pembuatan AMI. Untuk informasi selengkapnya, lihat AWS ParallelCluster Kustomisasi AMI.
Components: - Type:stringValue:string
Type(Opsional,String)-
Menentukan jenis pasangan tipe-nilai untuk komponen. Jenis bisa
arnatauscript. Value(Opsional,String)-
Menentukan nilai pasangan tipe-nilai untuk komponen. Ketika tipe adalah
arn, ini adalah ARN dari komponen EC2 Image Builder. Ketika tipe adalahscript, ini adalah tautan https atau s3 yang menunjuk ke skrip untuk digunakan saat Anda membuat komponen EC2 Image Builder.
Tag
Tag properti
(Opsional) Menentukan daftar tag yang akan diatur dalam sumber daya yang digunakan untuk membangun AMI.
Tags: - Key:stringValue:string
Key(Opsional,String)-
Mendefinisikan nama tag.
Value(Opsional,String)-
Mendefinisikan nilai tag.
UpdateOsPackages
UpdateOsPackagesproperti
(Opsional) Menentukan apakah sistem operasi diperbarui sebelum menginstal tumpukan AWS ParallelCluster perangkat lunak.
UpdateOsPackages: Enabled:boolean
Enabled(Opsional,Boolean)-
Jika
true, OS diperbarui dan di-boot ulang sebelum menginstal perangkat lunak. AWS ParallelCluster Nilai default-nyafalse.catatan
Ketika
UpdateOsPackagesdiaktifkan, semua paket OS yang tersedia diperbarui, termasuk kernel. Sebagai pelanggan, Anda bertanggung jawab untuk memverifikasi bahwa pembaruan kompatibel dengan dependensi AMI yang tidak disertakan dalam pembaruan.Misalnya, Anda ingin membangun AMI untuk AWS ParallelCluster versi X.0 yang dikirimkan dengan versi kernel Y.0 dan beberapa versi komponen Z.0. Misalkan pembaruan yang tersedia mencakup versi kernel yang diperbarui Y.1 tanpa pembaruan komponen Z.0. Sebelum Anda mengaktifkan
UpdateOsPackages, Anda bertanggung jawab untuk memverifikasi bahwa komponen Z.0 mendukung kernel Y.1.
Penginstalan
Pro perti instalasi
(Opsional) Menentukan perangkat lunak tambahan yang akan diinstal pada gambar.
Installation: NvidiaSoftware: Enabled:booleanLustreClient: Enabled:boolean
NvidiaSoftwareproperti (Opsional)-
Menentukan Perangkat Lunak Nvidia yang akan diinstal.
NvidiaSoftware: Enabled:booleanEnabled(Opsional,boolean)-
Jika
true, driver GPU Nvidia dan CUDA akan diinstal. Nilai default-nyafalse.
LustreClientproperti (Opsional)-
Menentukan bahwa klien Amazon FSx Lustre akan diinstal.
LustreClient: Enabled:booleanEnabled(Opsional,boolean)-
Jika
true, klien Lustre akan diinstal. Nilai default-nyatrue.