

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# AWS PCS의 노드 수명 주기 작업에 대한 모범 사례
<a name="cng-node-lifecycle-actions-best-practices"></a>

노드 수명 주기 작업을 사용할 때는 다음 모범 사례를 따르세요.
+ **crawl-walk-run을 테스트합니다.** 독립 실행형 Amazon EC2 인스턴스에서 스크립트를 확인한 다음 단일 정적 인스턴스(`minInstanceCount` = = = `maxInstanceCount`1)가 있는 컴퓨팅 노드 그룹에서 수명 주기 작업으로 확인한 다음 동적 조정을 사용하여 확인합니다.
+ **올바른를 선택합니다`executionPolicy`.** 일회성 설정을 기본 로 두고 `FIRST_BOOT_ONLY`재부팅 후 다시 적용해야 하는 구성`EVERY_BOOT`에만 사용합니다.
+ **스크립트`EVERY_BOOT`를 멱등성으로 만듭니다.** 다시 실행하는 것은 안전해야 합니다. `FIRST_BOOT_ONLY` 스크립트는 한 번 실행되므로이 작업이 필요하지 않습니다.
+ **설명이 포함된 이름을 사용합니다.** 이름은 로그 경로 및 콘솔에 표시됩니다. 예: `Mount EFS home directory`가 아닌 `script1`.
+ **AMI에 대량으로 설치합니다.** 노드는 Slurm에 조인하는 데 약 30분이 걸립니다. 설치에 5분 이상 걸리는 경우 사용자 지정 AMI 또는 공유 파일 시스템에 배치합니다.
+ **프로덕션 환경에서 체크섬을 사용합니다**. 특히 공유 리포지토리의 스크립트에 체크섬을 사용합니다.
+ 종료된 인스턴스를 디버깅할 수 있도록 노드 부트스트랩 스크립트를 사용하여** Amazon CloudWatch에 로그를 전달합니다**. AWS유지 관리형 `configure-cloudwatch-logs.sh` 스크립트는 이를 수행합니다. 자세한 내용은 [AWS PCS의 노드 수명 주기 작업에 대한 사용 AWS유지 관리 스크립트](cng-node-lifecycle-actions-vetted-scripts.md) 단원을 참조하십시오.
+ **종속성을 최소화**하고 스크립트보다 오래 지속되는 백그라운드 프로세스를 강제하지 마세요.
+ `/etc/amazon/pcs/` 또는 아래의 ** AWS PCS 에이전트 파일 또는 이름이 로 시작하는 시스템 단위를 수정하지 마십시오**`pcs-`. `/var/log/amazon/pcs/` 클러스터 연결을 관리합니다.
+ ** AWS Secrets Manager 또는 Systems Manager 파라미터 스토어에 암호를 저장합니다.** 보안 암호를 스크립트 인수로 전달하지 마십시오. 인수는 API 응답 및 콘솔에 표시됩니다.
+ 프라이빗 서브넷의 노드에 대해 **게이트웨이 VPC 엔드포인트와 함께 S3를 사용합니다**. 엔드포인트는 인터넷 송신 없이 스크립트 액세스를 제공합니다.