View a markdown version of this page

PCS AWS のインスタンスプロファイルを作成する - AWS PCS

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

PCS AWS のインスタンスプロファイルを作成する

コンピューティングノードグループの作成時にインスタンスプロファイルが必要です。 AWS マネジメントコンソール を使用して Amazon EC2 のロールを作成する場合、コンソールはインスタンスプロファイルを自動的に作成し、そのインスタンスプロファイルにロールと同じ名前を付けます。詳細については、「 AWS Identity and Access Management ユーザーガイド」の「インスタンスプロファイルの使用」を参照してください。

次の手順では、 AWS マネジメントコンソール を使用して Amazon EC2 のロールを作成します。これにより、コンピューティングノードグループのインスタンスプロファイルも作成されます。

ロールとインスタンスプロファイルを作成するには
  • [IAM console] (IAM コンソール) に入ります。

  • [Access management] (アクセス管理) で、[Roles] (ロール) を選択します。

  • [ロールの作成] を選択してください。

  • 信頼されたエンティティの選択:

    • 信頼されたエンティティタイプで、AWS サービスを選択します。

    • ユースケースで、EC2 を選択します。

      • 次に、指定されたサービスのユースケースを選択するで、EC2 を選択します。

    • [次へ] を選択します。

  • 下 アクセス許可を追加する:

    • アクセス許可ポリシーで、AWSPCSComputeNodePolicy を検索します。この AWS 管理ポリシーは、ノードが PCS クラスターに登録して接続するために必要なアクセス許可を 1 AWS つ付与します。

    • AWSPCSComputeNodePolicy の横にあるチェックボックスをオンにして、ロールに追加します。

    • アクセス許可ポリシーでAmazonSSMManagedInstanceCore を検索します。この AWS 管理ポリシーでは、Amazon EC2 Systems Manager (SSM) を使用してノードに接続できるため、SSH を開いたりキーペアを管理したりすることなくノードにアクセスできます。

    • AmazonSSMManagedInstanceCore の横にあるチェックボックスをオンにして、ロールに追加します。

    • アクセス許可ポリシーで、AmazonS3ReadOnlyAccess を検索します。この AWS マネージドポリシーにより、ノードは Amazon S3 からノードライフサイクルアクションスクリプトをダウンロードできます。これには、ストレージのマウントとログの転送のために が AWS 維持するスクリプトが含まれます。

    • AmazonS3ReadOnlyAccess の横にあるチェックボックスをオンにして、ロールに追加します。

    • アクセス許可ポリシーで、CloudWatchAgentServerPolicy を検索します。この AWS 管理ポリシーにより、configure-cloudwatch-logsノードライフサイクルアクションはログストリームを作成し、各ノードのライフサイクルアクションログを Amazon CloudWatch Logs に転送できます。

    • CloudWatchAgentServerPolicy の横にあるチェックボックスをオンにして、ロールに追加します。

    • [次へ] を選択します。

  • 名前、レビュー、作成の下:

    • ロールの詳細の下:

      • [Role name] (ロール名) にAWSPCS-getstarted-roleと入力します。

    • [ロールの作成] を選択してください。