Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Profili di istanza IAM per AWS Servizio di calcolo parallelo
Le applicazioni eseguite su un'istanza EC2 devono includere AWS le credenziali in tutte le richieste AWS API effettuate. Ti consigliamo di utilizzare un ruolo IAM per gestire le credenziali temporanee sull'istanza EC2. A tale scopo, puoi definire un profilo di istanza e collegarlo alle tue istanze. Per ulteriori informazioni, consulta i ruoli IAM per Amazon EC2 nella Amazon Elastic Compute Cloud User Guide.
Nota
Quando si utilizza per Console di gestione AWS creare un ruolo IAM per Amazon EC2, la console crea automaticamente un profilo di istanza e gli assegna lo stesso nome del ruolo IAM. Se utilizzi le AWS CLI azioni AWS API o un AWS SDK per creare il ruolo IAM, crei il profilo dell'istanza come azione separata. Per ulteriori informazioni, consulta i profili di istanza nella Amazon Elastic Compute Cloud User Guide.
È necessario specificare l'Amazon Resource Name (ARN) di un profilo di istanza quando si creano gruppi di nodi di calcolo. Puoi scegliere diversi profili di istanza per alcuni o tutti i gruppi di nodi di calcolo.
Requisiti
Ruolo IAM del profilo dell'istanza
Il ruolo IAM associato al profilo dell'istanza deve avere /aws-pcs/ nel suo percorso o il suo nome deve iniziare conAWSPCS.
Esempio di ruolo IAM ARNs
-
arn:aws:iam::*:role/AWSPCS-example-role-1 -
arn:aws:iam::*:role/aws-pcs/example-role-2
Permissions
Il ruolo IAM associato al profilo di istanza per AWS PCS deve includere la seguente politica.
Politiche aggiuntive
Prendi in considerazione l'aggiunta di policy gestite al profilo dell'istanza. Ad esempio:
-
AmazonS3ReadOnlyAccessfornisce l'accesso in sola lettura a tutti i bucket S3.
-
AmazonSSMManagedInstanceCoreabilita le funzionalità di base del servizio AWS Systems Manager, come l'accesso remoto direttamente dalla Console di gestione Amazon.
-
CloudWatchAgentServerPolicycontiene le autorizzazioni necessarie per l'utilizzo AmazonCloudWatchAgent sui server.
Puoi anche includere le tue politiche IAM che supportano il tuo caso d'uso specifico.