Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Praktik terbaik untuk tindakan siklus hidup simpul di AWS PCS
Ikuti praktik terbaik ini saat Anda menggunakan tindakan siklus hidup simpul.
-
Uji crawl-walk-run. Verifikasi skrip pada instans Amazon EC2 mandiri, lalu sebagai tindakan siklus hidup pada grup simpul komputasi dengan satu instans statis (
minInstanceCount=maxInstanceCount= 1), lalu dengan penskalaan dinamis. -
Pilih yang benar
executionPolicy. Biarkan pengaturan satu kali pada defaultFIRST_BOOT_ONLY; gunakanEVERY_BOOThanya untuk konfigurasi yang harus diterapkan kembali setelah reboot. -
Jadikan
EVERY_BOOTskrip idempoten. Re-running mereka harus aman.FIRST_BOOT_ONLYskrip berjalan sekali, jadi mereka tidak membutuhkan ini. -
Gunakan nama deskriptif. Nama muncul di jalur log dan konsol — misalnya,
Mount EFS home directory, tidakscript1. -
Panggang pemasangan berat ke AMI. Node memiliki sekitar 30 menit untuk bergabung dengan Slurm. Jika penginstalan memakan waktu lebih dari 5 menit, letakkan di AMI khusus atau pada sistem file bersama.
-
Gunakan checksum dalam produksi, terutama untuk skrip dari repositori bersama.
-
Teruskan log ke Amazon CloudWatch dengan skrip bootstrap node sehingga Anda dapat men-debug instans yang dihentikan.
configure-cloudwatch-logs.shSkrip AWS-melakukan ini. Untuk informasi selengkapnya, lihat Gunakan AWS-skrip yang dipelihara untuk tindakan siklus hidup simpul di AWS PCS. -
Jaga agar dependensi tetap minimal, dan hindari proses bercabang di latar belakang yang bertahan lebih lama dari skrip.
-
Jangan memodifikasi file agen AWS PCS di bawah
/etc/amazon/pcs/atau/var/log/amazon/pcs/, atau unit systemd yang namanya dimulai denganpcs-. Ini mengelola konektivitas cluster. -
Simpan rahasia di AWS Secrets Manager atau System Manager Parameter Store. Jangan menyampaikan rahasia sebagai argumen skrip. Argumen terlihat di respons API dan konsol.
-
Gunakan S3 dengan titik akhir VPC gateway untuk node di subnet pribadi. Titik akhir menyediakan akses skrip tanpa perlu keluar internet.