Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Membuat profil instance untuk AWS PCS
Grup node komputasi memerlukan profil instance saat dibuat. Jika Anda menggunakan Konsol Manajemen AWS untuk membuat peran untuk Amazon EC2, konsol secara otomatis membuat profil instance dan memberinya nama yang sama dengan peran tersebut. Untuk informasi selengkapnya, lihat Menggunakan profil instance di Panduan AWS Identity and Access Management Pengguna.
Dalam prosedur berikut, Anda menggunakan Konsol Manajemen AWS untuk membuat peran untuk Amazon EC2, yang juga membuat profil instans untuk grup simpul komputasi Anda.
Untuk membuat profil peran dan instance
-
Arahkan ke konsol https://console.aws.amazon.com/iam
IAM. -
Di bawah Manajemen akses, pilih Peran.
-
Pilih Buat peran.
-
Di bawah Pilih entitas tepercaya:
-
Untuk tipe entitas tepercaya, pilih AWS layanan
-
Di bawah Kasus penggunaan, pilih EC2.
-
Kemudian, di bawah Pilih kasus penggunaan untuk layanan yang ditentukan, pilih EC2.
-
-
Pilih Berikutnya.
-
-
Di bawah Tambah izin:
-
Di Kebijakan Izin, cari AWSPCSComputeNodePolicy. Kebijakan AWS terkelola ini memberikan satu izin yang diperlukan node untuk mendaftar, dan terhubung ke, cluster AWS PCS Anda.
-
Centang kotak di samping AWSPCSComputeNodePolicy untuk menambahkannya ke peran.
-
Di Kebijakan Izin, cari AmazonSSMManagedInstanceCore. Kebijakan AWS terkelola ini memungkinkan Anda terhubung ke node dengan Amazon EC2 Systems Manager (SSM), sehingga Anda dapat menjangkau mereka tanpa membuka SSH atau mengelola pasangan kunci.
-
Centang kotak di samping AmazonSSMManagedInstanceCore untuk menambahkannya ke peran.
-
Di Kebijakan Izin, cari AmazonS3ReadOnlyAccess. Kebijakan AWS terkelola ini memungkinkan node mengunduh skrip tindakan siklus hidup node dari Amazon S3, termasuk skrip yang dikel AWS ola untuk memasang penyimpanan dan meneruskan log.
-
Centang kotak di samping AmazonS3ReadOnlyAccess untuk menambahkannya ke peran.
-
Di Kebijakan Izin, cari CloudWatchAgentServerPolicy. Kebijakan AWS terkelola ini memungkinkan tindakan siklus hidup
configure-cloudwatch-logsnode membuat aliran log dan meneruskan log tindakan siklus hidup setiap node ke Amazon CloudWatch Logs. -
Centang kotak di samping CloudWatchAgentServerPolicy untuk menambahkannya ke peran.
-
Pilih Berikutnya.
-
-
Di bawah Nama, tinjau, dan buat:
-
Di bawah Detail Peran:
-
Untuk Nama peran, masukkan
AWSPCS-getstarted-role.
-
-
Pilih Buat peran.
-