

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Melhores práticas para ações do ciclo de vida dos nós em AWS PEÇAS
<a name="cng-node-lifecycle-actions-best-practices"></a>

Siga essas práticas recomendadas ao usar ações do ciclo de vida dos nós.
+ **Teste crawl-walk-run. ** Verifique os scripts em uma instância autônoma do Amazon EC2, depois como uma ação de ciclo de vida em um grupo de nós de computação com uma única instância estática (`minInstanceCount`= `maxInstanceCount` = 1) e, em seguida, com escalabilidade dinâmica.
+ **Escolha o certo`executionPolicy`. ** Deixe a configuração única como padrão`FIRST_BOOT_ONLY`; use `EVERY_BOOT` somente para configurações que devem ser reaplicadas após a reinicialização.
+ **Torne os `EVERY_BOOT` scripts idempotentes. ** Re-running eles devem estar seguros. `FIRST_BOOT_ONLY`os scripts são executados uma vez, então eles não precisam disso.
+ **Use nomes descritivos.** Os nomes aparecem nos caminhos de registro e no console — por exemplo`Mount EFS home directory`, não`script1`.
+ **Inclua instalações pesadas na AMI. ** O node tem aproximadamente 30 minutos para se juntar ao Slurm. Se uma instalação levar mais de 5 minutos, coloque-a em uma AMI personalizada ou em um sistema de arquivos compartilhado.
+ **Use somas de verificação na produção**, especialmente para scripts de repositórios compartilhados.
+ **Encaminhe os registros para a Amazon CloudWatch ** com um script de inicialização de nós para que você possa depurar instâncias encerradas. O `configure-cloudwatch-logs.sh` script AWS-maintened faz isso. Para obter mais informações, consulte [Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS](cng-node-lifecycle-actions-vetted-scripts.md).
+ **Mantenha as dependências ** mínimas e evite a bifurcação de processos em segundo plano que sobrevivem ao script.
+ **Não modifique os arquivos do agente AWS PCS ** em `/etc/amazon/pcs/` ou`/var/log/amazon/pcs/`, ou unidades systemd cujos nomes comecem com`pcs-`. Eles gerenciam a conectividade do cluster.
+ **Armazene AWS segredos no Secrets Manager ou no Systems Manager Parameter Store. ** Não passe segredos como argumentos de script. Os argumentos são visíveis nas respostas da API e no console.
+ **Use o S3 com um endpoint VPC de gateway ** para nós em sub-redes privadas. O endpoint fornece acesso ao script sem a necessidade de saída da Internet.