Iam 섹션 - AWS ParallelCluster

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Iam 섹션

(선택 사항) 클러스터의 IAM 속성을 지정합니다.

Iam: Roles: LambdaFunctionsRole: string PermissionsBoundary: string ResourcePrefix: string

업데이트 정책: 이 설정은 업데이트 중에 변경할 수 있습니다.

Iam 속성

PermissionsBoundary(선택 사항, String)

ARN 에서 생성한 모든 역할에 대한 권한 경계로 사용할 IAM 정책의 AWS ParallelCluster. 자세한 내용은 IAM 사용 설명서IAM엔터티에 대한 권한 경계를 참조하세요. 형식은 arn:${Partition}:iam::${Account}:policy/${PolicyName}입니다.

업데이트 정책: 이 설정은 업데이트 중에 변경할 수 있습니다.

Roles (선택 사항)

클러스터에서 사용하는 IAM 역할에 대한 설정을 지정합니다.

업데이트 정책: 이 설정은 업데이트 중에 변경할 수 있습니다.

LambdaFunctionsRole(선택 사항, String)

에 사용할 IAM 역할ARN의 입니다 AWS Lambda. 이렇게 하면 AWS CloudFormation 사용자 지정 리소스를 지원하는 모든 Lambda 함수에 연결된 기본 역할이 재정의됩니다. Lambda를 역할을 맡도록 허용된 보안 주체로 구성해야 합니다. 이렇게 해도 에 사용되는 Lambda 함수의 역할은 재정의되지 않습니다 AWS Batch. 형식은 arn:${Partition}:iam::${Account}:role/${RoleName}입니다.

업데이트 정책: 이 설정은 업데이트 중에 변경할 수 있습니다.

ResourcePrefix (선택 사항)

에서 생성한 IAM 리소스의 경로 또는 이름 접두사를 지정합니다 AWS ParallelCluster.

리소스 접두사는 에서 지정한 이름 지정 규칙을 IAM따라야 합니다.

  • 이름은 최대 30자를 포함할 수 있습니다.

  • 이름은 슬래시(/) 문자가 없는 문자열만 사용할 수 있습니다.

  • 경로는 최대 512자까지 포함할 수 있습니다.

  • 경로는 슬래시(/)로 시작하고 끝나야 합니다. 시작 슬래시와 끝 슬래시(/) 사이에 여러 개의 슬래시(/)를 포함할 수 있습니다.

  • 경로와 이름 /path/name을 조합할 수 있습니다.

이름을 지정합니다.

Iam: ResourcePrefix: my-prefix

경로를 지정합니다.

Iam: ResourcePrefix: /org/dept/team/project/user/

경로와 이름을 지정합니다.

Iam: ResourcePrefix: /org/dept/team/project/user/my-prefix

/my-prefix를 지정하면 오류가 반환됩니다.

Iam: ResourcePrefix: /my-prefix

구성 오류가 반환됩니다. 경로에는 /가 두 개 있어야 합니다. 접두사 자체로는 /를 가질 수 없습니다.

업데이트 정책: 이 설정을 변경하면 업데이트가 허용되지 않습니다.