View a markdown version of this page

AWS PCS의 노드 수명 주기 작업에 대한 모범 사례 - AWS PCS

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS PCS의 노드 수명 주기 작업에 대한 모범 사례

노드 수명 주기 작업을 사용할 때는 다음 모범 사례를 따르세요.

  • crawl-walk-run을 테스트합니다. 독립 실행형 Amazon EC2 인스턴스에서 스크립트를 확인한 다음 단일 정적 인스턴스(minInstanceCount = = = maxInstanceCount1)가 있는 컴퓨팅 노드 그룹에서 수명 주기 작업으로 확인한 다음 동적 조정을 사용하여 확인합니다.

  • 올바른를 선택합니다executionPolicy. 일회성 설정을 기본 로 두고 FIRST_BOOT_ONLY재부팅 후 다시 적용해야 하는 구성EVERY_BOOT에만 사용합니다.

  • 스크립트EVERY_BOOT를 멱등성으로 만듭니다. 다시 실행하는 것은 안전해야 합니다. FIRST_BOOT_ONLY 스크립트는 한 번 실행되므로이 작업이 필요하지 않습니다.

  • 설명이 포함된 이름을 사용합니다. 이름은 로그 경로 및 콘솔에 표시됩니다. 예: Mount EFS home directory가 아닌 script1.

  • AMI에 대량으로 설치합니다. 노드는 Slurm에 조인하는 데 약 30분이 걸립니다. 설치에 5분 이상 걸리는 경우 사용자 지정 AMI 또는 공유 파일 시스템에 배치합니다.

  • 프로덕션 환경에서 체크섬을 사용합니다. 특히 공유 리포지토리의 스크립트에 체크섬을 사용합니다.

  • 종료된 인스턴스를 디버깅할 수 있도록 노드 부트스트랩 스크립트를 사용하여 Amazon CloudWatch에 로그를 전달합니다. AWS유지 관리형 configure-cloudwatch-logs.sh 스크립트는 이를 수행합니다. 자세한 내용은 AWS PCS의 노드 수명 주기 작업에 대한 사용 AWS유지 관리 스크립트 단원을 참조하십시오.

  • 종속성을 최소화하고 스크립트보다 오래 지속되는 백그라운드 프로세스를 강제하지 마세요.

  • /etc/amazon/pcs/ 또는 아래의 AWS PCS 에이전트 파일 또는 이름이 로 시작하는 시스템 단위를 수정하지 마십시오pcs-. /var/log/amazon/pcs/ 클러스터 연결을 관리합니다.

  • AWS Secrets Manager 또는 Systems Manager 파라미터 스토어에 암호를 저장합니다. 보안 암호를 스크립트 인수로 전달하지 마십시오. 인수는 API 응답 및 콘솔에 표시됩니다.

  • 프라이빗 서브넷의 노드에 대해 게이트웨이 VPC 엔드포인트와 함께 S3를 사용합니다. 엔드포인트는 인터넷 송신 없이 스크립트 액세스를 제공합니다.