View a markdown version of this page

Crea un profilo di istanza per AWS 2 PEZZI - AWS PEZZI

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Crea un profilo di istanza per AWS 2 PEZZI

I gruppi di nodi di calcolo richiedono un profilo di istanza al momento della creazione. Se utilizzi la Console di gestione AWS per creare un ruolo per Amazon EC2, la console crea automaticamente un profilo dell'istanza e gli assegna lo stesso nome del ruolo. Per ulteriori informazioni, vedere Utilizzo dei profili di istanza nella Guida per l'AWS Identity and Access Management utente.

Nella procedura seguente, si utilizza per creare un ruolo per Amazon EC2, che crea anche il profilo di istanza per i gruppi di nodi di calcolo. Console di gestione AWS

Per creare il ruolo e il profilo dell'istanza
  • Passare alla IAM console (Console IAM).

  • In Access management (Gestione accessi), scegli Roles (Ruoli).

  • Scegli Crea ruolo.

  • In Seleziona entità attendibile:

    • Per il tipo di entità attendibile, seleziona il AWS servizio

    • In Caso d'uso, seleziona EC2.

      • Quindi, in Scegli un caso d'uso per il servizio specificato, scegli EC2.

    • Scegli Next (Successivo).

  • In Aggiungi autorizzazioni:

    • In Criteri di autorizzazione, cerca. AWSPCSComputeNodePolicy Questa policy AWS gestita concede l'unica autorizzazione necessaria a un nodo per registrarsi e connettersi al cluster AWS PCS.

    • Seleziona la casella accanto AWSPCSComputeNodePolicy per aggiungerla al ruolo.

    • In Criteri di autorizzazione, cerca AmazonSSMManagedInstanceCore. Questa policy AWS gestita ti consente di connetterti ai nodi con Amazon EC2 Systems Manager (SSM), in modo da poterli raggiungere senza aprire SSH o gestire coppie di chiavi.

    • Seleziona la casella accanto AmazonSSMManagedInstanceCore per aggiungerla al ruolo.

    • In Criteri di autorizzazione, cerca AmazonS3ReadOnlyAccess. Questa policy AWS gestita consente ai nodi di scaricare gli script di azione del ciclo di vita dei nodi da Amazon S3, inclusi gli script che gestiscono il montaggio dello storage e l'inoltro dei AWS log.

    • Seleziona la casella accanto AmazonS3ReadOnlyAccess per aggiungerla al ruolo.

    • In Criteri di autorizzazione, cerca CloudWatchAgentServerPolicy. Questa policy AWS gestita consente all'azione del ciclo di vita del configure-cloudwatch-logs nodo di creare flussi di log e inoltrare i log delle azioni del ciclo di vita di ciascun nodo ad Amazon Logs. CloudWatch

    • Seleziona la casella accanto CloudWatchAgentServerPolicy per aggiungerla al ruolo.

    • Scegli Next (Successivo).

  • In Nome, rivedi e crea:

    • In Dettagli del ruolo:

      • Per Nome ruolo, inserisci AWSPCS-getstarted-role.

    • Scegli Crea ruolo.