As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Melhores práticas para ações do ciclo de vida dos nós em AWS PEÇAS
Siga essas práticas recomendadas ao usar ações do ciclo de vida dos nós.
-
Teste crawl-walk-run. Verifique os scripts em uma instância autônoma do Amazon EC2, depois como uma ação de ciclo de vida em um grupo de nós de computação com uma única instância estática (
minInstanceCount=maxInstanceCount= 1) e, em seguida, com escalabilidade dinâmica. -
Escolha o certo
executionPolicy. Deixe a configuração única como padrãoFIRST_BOOT_ONLY; useEVERY_BOOTsomente para configurações que devem ser reaplicadas após a reinicialização. -
Torne os
EVERY_BOOTscripts idempotentes. Re-running eles devem estar seguros.FIRST_BOOT_ONLYos scripts são executados uma vez, então eles não precisam disso. -
Use nomes descritivos. Os nomes aparecem nos caminhos de registro e no console — por exemplo
Mount EFS home directory, nãoscript1. -
Inclua instalações pesadas na AMI. O node tem aproximadamente 30 minutos para se juntar ao Slurm. Se uma instalação levar mais de 5 minutos, coloque-a em uma AMI personalizada ou em um sistema de arquivos compartilhado.
-
Use somas de verificação na produção, especialmente para scripts de repositórios compartilhados.
-
Encaminhe os registros para a Amazon CloudWatch com um script de inicialização de nós para que você possa depurar instâncias encerradas. O
configure-cloudwatch-logs.shscript AWS-maintened faz isso. Para obter mais informações, consulte Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS. -
Mantenha as dependências mínimas e evite a bifurcação de processos em segundo plano que sobrevivem ao script.
-
Não modifique os arquivos do agente AWS PCS em
/etc/amazon/pcs/ou/var/log/amazon/pcs/, ou unidades systemd cujos nomes comecem compcs-. Eles gerenciam a conectividade do cluster. -
Armazene AWS segredos no Secrets Manager ou no Systems Manager Parameter Store. Não passe segredos como argumentos de script. Os argumentos são visíveis nas respostas da API e no console.
-
Use o S3 com um endpoint VPC de gateway para nós em sub-redes privadas. O endpoint fornece acesso ao script sem a necessidade de saída da Internet.