View a markdown version of this page

Sezione Build - AWS ParallelCluster

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Sezione Build

(Obbligatorio) Specifica la configurazione in cui verrà creata l'immagine.

Build: Imds: ImdsSupport: string InstanceType: string SubnetId: string ParentImage: string Iam: InstanceRole: string InstanceProfile: string CleanupLambdaRole: string AdditionalIamPolicies: - Policy: string PermissionsBoundary: string Components: - Type: string Value: string Tags: - Key: string Value: string SecurityGroupIds: - string UpdateOsPackages: Enabled: boolean Installation: NvidiaSoftware: Enabled: boolean LustreClient: Enabled: boolean

Proprietà di creazione

InstanceType(Obbligatorio,String)

Specifica il tipo di istanza utilizzata per creare l'immagine.

SubnetId(Facoltativo,String)

Specifica l'ID di una sottorete esistente in cui eseguire il provisioning dell'istanza per creare l'immagine. La sottorete fornita richiede l'accesso a Internet. Tieni presente che potresti dover modificare gli attributi di indirizzamento IP della tua sottorete se la compilazione fallisce.

avvertimento

pcluster build-imageutilizza il VPC predefinito. Se il VPC predefinito è stato eliminato, magari utilizzando AWS Control Tower o AWS Landing Zone, è necessario specificare l'ID della sottorete.

Quando si specifica il SubnetId, si consiglia di specificare anche la SecurityGroupIds proprietà. Se viene omesso, AWS ParallelCluster utilizzerà SecurityGroupIds i gruppi di sicurezza predefiniti o farà affidamento sul comportamento predefinito all'interno della sottorete specificata. Utilizzando entrambi, si ottengono i seguenti vantaggi:

  • Controllo granulare: quando definisci esplicitamente entrambi, ti assicuri che le istanze avviate durante il processo di creazione dell'immagine siano collocate nella sottorete corretta e dispongano dell'accesso alla rete preciso di cui hai bisogno per i componenti di compilazione e tutti i servizi richiesti (come l'accesso a S3 per gli script di compilazione).

  • Best practice di sicurezza: la definizione dei gruppi di sicurezza appropriati consente di limitare l'accesso alla rete solo alle porte e ai servizi necessari, migliorando la sicurezza dell'ambiente di compilazione.

  • Evitare potenziali problemi: se si fa affidamento esclusivamente sulle impostazioni predefinite, i gruppi di sicurezza potrebbero essere troppo aperti o troppo restrittivi, il che può causare problemi durante il processo di creazione.

ParentImage(Obbligatorio,) String

Specifica l'immagine di base. L'immagine principale può essere un' AWS ParallelCluster AMI non AMI o un' AWS ParallelCluster AMI ufficiale per la stessa versione. Non puoi utilizzare un'AMI AWS ParallelCluster ufficiale o personalizzata di una versione diversa di AWS ParallelCluster. Il formato deve essere l'ARN di un'immagine arn:Partition:imagebuilder:Region:Account:image/ImageName/ImageVersion o un ID ami-12345678 AMI.

SecurityGroupIds(Facoltativo,[String])

Specifica l'elenco degli ID dei gruppi di sicurezza per l'immagine.

Imds

Proprietà Imds

(Facoltativo) Specifica le impostazioni IMDS ( ImageBuilder Build and Test Instance Metadata Service) di Amazon EC2.

Imds: ImdsSupport: string
ImdsSupportString(Facoltativo,)

Specifica quali versioni IMDS sono supportate nelle istanze di ImageBuilder build e test di Amazon EC2. I valori supportati sono v2.0 e v1.0. Il valore predefinito è v2.0.

Se ImdsSupport è impostato su, sono supportati sia v1.0 IMDSv1 che IMDSv2.

Se ImdsSupport è impostato su, è supportato solo IMDSv2v2.0.

Per ulteriori informazioni, consulta Usare IMDSv2 nella Amazon EC2 User Guide for Linux instances.

Politica di aggiornamento: se questa impostazione viene modificata, l'aggiornamento non è consentito.

Nota

A partire dalla AWS ParallelCluster versione 3.7.0, il valore predefinito è. ImdsSupport v2.0 Ti consigliamo di impostare v2.0 e ImdsSupport sostituire IMDSv1 con IMDSv2 nelle tue chiamate alle azioni personalizzate.

Il supporto per Imds/è stato aggiunto con la versione 3.3.0 ImdsSupport. AWS ParallelCluster

Iam

Proprietà Iam

(Facoltativo) Specifica le risorse IAM per la creazione dell'immagine.

Iam: InstanceRole: string InstanceProfile: string CleanupLambdaRole: string AdditionalIamPolicies: - Policy: string PermissionsBoundary: string
InstanceProfile(Facoltativo,String)

Specifica un profilo di istanza per sovrascrivere il profilo di istanza predefinito per l'istanza EC2 Image Builder. InstanceProfilee InstanceRole e AdditionalIamPolicies non possono essere specificati insieme. Il formato è arn:Partition:iam::Account:instance-profile/InstanceProfileName.

InstanceRole(Facoltativo,String)

Specifica un ruolo di istanza per sovrascrivere il ruolo di istanza predefinito per l'istanza EC2 Image Builder. InstanceProfilee InstanceRole e AdditionalIamPolicies non possono essere specificati insieme. Il formato è arn:Partition:iam::Account:role/RoleName.

CleanupLambdaRole(Facoltativo,String)

L'ARN del ruolo IAM da utilizzare per la AWS Lambda funzione che supporta la risorsa CloudFormation personalizzata che rimuove gli artefatti di compilazione al completamento della compilazione. Lambda deve essere configurato come principale autorizzato ad assumere il ruolo. Il formato è arn:Partition:iam::Account:role/RoleName.

AdditionalIamPolicies(Facoltativo)

Specifica politiche IAM aggiuntive da collegare all'istanza EC2 Image Builder utilizzata per produrre l'AMI personalizzata.

AdditionalIamPolicies: - Policy: string
Policy(Facoltativo,) [String]

Elenco delle politiche IAM. Il formato è arn:Partition:iam::Account:policy/PolicyName.

PermissionsBoundary(Facoltativo,String)

L'ARN della policy IAM da utilizzare come limite delle autorizzazioni per tutti i ruoli creati da. AWS ParallelCluster Per ulteriori informazioni sui limiti delle autorizzazioni IAM, consulta Limiti delle autorizzazioni per le entità IAM nella IAM User Guide. Il formato è arn:Partition:iam::Account:policy/PolicyName.

Componenti

Proprietà dei componenti

(Facoltativo) Specifica ImageBuilder i componenti Amazon EC2 da utilizzare durante il processo di creazione dell'AMI oltre a quelli forniti di default da. AWS ParallelCluster Tali componenti possono essere utilizzati per personalizzare il processo di creazione dell'AMI. Per ulteriori informazioni, consulta AWS ParallelCluster Personalizzazione AMI.

Components: - Type: string Value: string
Type(Facoltativo,String)

Specifica il tipo di coppia tipo-valore per il componente. Il tipo può essere o. arn script

Value(Facoltativo,String)

Specifica il valore della coppia tipo-valore per il componente. Se il tipo èarn, questo è l'ARN di un componente EC2 Image Builder. Se il tipo èscript, questo è il collegamento https o s3 che punta allo script da utilizzare per creare il componente EC2 Image Builder.

Tag

Proprietà dei tag

(Facoltativo) Specifica l'elenco dei tag da impostare nelle risorse utilizzate per creare l'AMI.

Tags: - Key: string Value: string
Key(Facoltativo,String)

Definisce il nome del tag.

Value(Facoltativo,String)

Definisce il valore del tag.

UpdateOsPackages

Proprietà UpdateOsPackages

(Facoltativo) Specifica se il sistema operativo viene aggiornato prima di installare lo stack AWS ParallelCluster software.

UpdateOsPackages: Enabled: boolean
Enabled(Facoltativo,Boolean)

In tal casotrue, il sistema operativo viene aggiornato e riavviato prima di installare il AWS ParallelCluster software. Il valore predefinito è false.

Nota

Quando UpdateOsPackages è abilitato, tutti i pacchetti del sistema operativo disponibili vengono aggiornati, incluso il kernel. In qualità di cliente, è tua responsabilità verificare che l'aggiornamento sia compatibile con le dipendenze AMI che non sono incluse nell'aggiornamento.

Ad esempio, supponiamo di voler creare un'AMI per la AWS ParallelCluster versione fornita con X.0 la versione del kernel Y.0 e alcune versioni dei componenti. Z.0 Supponiamo che l'aggiornamento disponibile includa una versione Y.1 aggiornata del kernel senza aggiornamenti al componente. Z.0 Prima di abilitareUpdateOsPackages, è tua responsabilità verificare che il componente Z.0 supporti il kernel. Y.1

Installazione

Proprietà di installazione

(Facoltativo) Specifica il software aggiuntivo da installare sull'immagine.

Installation: NvidiaSoftware: Enabled: boolean LustreClient: Enabled: boolean
NvidiaSoftwareproprietà (opzionale)

Specifica il software Nvidia da installare.

NvidiaSoftware: Enabled: boolean
Enabled(Facoltativo,) boolean

In tal casotrue, verranno installati il driver della GPU Nvidia e il CUDA. Il valore predefinito è false.

LustreClientproprietà (opzionale)

Specifica che verrà installato il client Amazon FSx Lustre.

LustreClient: Enabled: boolean
Enabled(Facoltativo,) boolean

In true tal caso, il client Lustre verrà installato. Il valore predefinito è true.