View a markdown version of this page

Melhores práticas para ações do ciclo de vida dos nós em AWS PEÇAS - AWS PEÇAS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Melhores práticas para ações do ciclo de vida dos nós em AWS PEÇAS

Siga essas práticas recomendadas ao usar ações do ciclo de vida dos nós.

  • Teste crawl-walk-run. Verifique os scripts em uma instância autônoma do Amazon EC2, depois como uma ação de ciclo de vida em um grupo de nós de computação com uma única instância estática (minInstanceCount= maxInstanceCount = 1) e, em seguida, com escalabilidade dinâmica.

  • Escolha o certoexecutionPolicy. Deixe a configuração única como padrãoFIRST_BOOT_ONLY; use EVERY_BOOT somente para configurações que devem ser reaplicadas após a reinicialização.

  • Torne os EVERY_BOOT scripts idempotentes. Re-running eles devem estar seguros. FIRST_BOOT_ONLYos scripts são executados uma vez, então eles não precisam disso.

  • Use nomes descritivos. Os nomes aparecem nos caminhos de registro e no console — por exemploMount EFS home directory, nãoscript1.

  • Inclua instalações pesadas na AMI. O node tem aproximadamente 30 minutos para se juntar ao Slurm. Se uma instalação levar mais de 5 minutos, coloque-a em uma AMI personalizada ou em um sistema de arquivos compartilhado.

  • Use somas de verificação na produção, especialmente para scripts de repositórios compartilhados.

  • Encaminhe os registros para a Amazon CloudWatch com um script de inicialização de nós para que você possa depurar instâncias encerradas. O configure-cloudwatch-logs.sh script AWS-maintened faz isso. Para obter mais informações, consulte Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS.

  • Mantenha as dependências mínimas e evite a bifurcação de processos em segundo plano que sobrevivem ao script.

  • Não modifique os arquivos do agente AWS PCS em /etc/amazon/pcs/ ou/var/log/amazon/pcs/, ou unidades systemd cujos nomes comecem compcs-. Eles gerenciam a conectividade do cluster.

  • Armazene AWS segredos no Secrets Manager ou no Systems Manager Parameter Store. Não passe segredos como argumentos de script. Os argumentos são visíveis nas respostas da API e no console.

  • Use o S3 com um endpoint VPC de gateway para nós em sub-redes privadas. O endpoint fornece acesso ao script sem a necessidade de saída da Internet.