As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS
AWS publica scripts mantidos para ações comuns do ciclo de vida. Você faz referência a um script mantido diretamente da sua configuração de grupo de nós de computação. Os scripts são idempotentes e seguros para serem executados em cada inicialização.
AWS distribui os scripts de um bucket público e AWS gerenciado do Amazon S3 em cada um. Região da AWS Você faz referência a um script pelo URI do Amazon S3. Você faz referência a um script mantido da mesma forma que faz referência ao seu próprio script. Você pode referenciar os scripts diretamente do bucket AWS-managed.
Scripts disponíveis
Script |
Descrição |
Pacotes de pré-requisitos |
|---|---|---|
|
Monta um sistema de arquivos do Amazon EFS em um caminho especificado e o mantém durante as reinicializações. |
|
|
Monta um sistema de arquivos Amazon FSx for Lustre em um caminho especificado e o mantém durante as reinicializações. |
|
|
Monta um sistema de arquivos Amazon EFS como base do diretório inicial e configura o PAM para que o diretório inicial de cada usuário seja criado no primeiro login. |
|
|
Configura o SSSD para autenticação LDAP ou LDAPS, com suporte para associação autenticada (credenciais do Secrets Manager) ou associação anônima. AWS |
|
|
Configura o CloudWatch agente da Amazon para encaminhar os logs de ação do ciclo de vida do nó para o Amazon Logs. CloudWatch |
|
Importante
Esses scripts não instalam seus pacotes de pré-requisitos. Instale os pacotes necessários em sua AMI antes de usar um script. Um script falhará se um pré-requisito estiver ausente. Alguns scripts exigem que a função de instância do nó tenha permissões específicas. Veja os requisitos de cada script.
Referenciar um script
Faça referência a um script pelo URI do Amazon S3 no scriptLocation campo de uma ação do ciclo de vida. Os scripts são armazenados sob o aws-pcs-node-lifecycle-scripts prefixo do aws-pcs-repo- bucket AWS-managed em cada um. Região da AWS Use o bucket da Região da AWS mesma forma que seu cluster.region
s3://aws-pcs-repo-region/aws-pcs-node-lifecycle-scripts/script-vversion.sh
Cada script é versionado com versionamento semântico.
-
Fixar uma versão específica — Use a versão semântica completa, como
mount-efs-v1.0.0.sh. O conteúdo de uma versão específica é imutável. Use uma versão fixa para produção. -
Acompanhe a versão mais recente — Use o alias da versão principal, como.
mount-efs-v1-latest.shO alias aponta para a versão mais recente dessa versão principal. Emparelhe-oscriptCachingPolicyREFRESH_ON_REBOOTpara obter atualizações na reinicialização.
Cada script tem um arquivo SHA-256 de soma de verificação complementar no mesmo local com um .sha256 sufixo (por exemplo,mount-efs-v1.0.0.sh.sha256). Leia o .sha256 valor e defina-o como o do scriptchecksum. Em seguida, o agente verifica a integridade do script no download. Para obter mais informações, consulte Integridade do script (somas de verificação).
Versões de script disponíveis
AWS versiona cada script de forma independente. As tabelas a seguir listam as versões disponíveis de cada script. Use uma versão no URI do Amazon S3 do script, conforme descrito emReferenciar um script.
mount-efs.sh
Versão |
Data de lançamento |
Notas da versão |
|---|---|---|
1.0.0 |
23 de julho de 2026 |
Versão inicial. |
mount-fsx-lustre.sh
Versão |
Data de lançamento |
Notas da versão |
|---|---|---|
1.0.0 |
23 de julho de 2026 |
Versão inicial. |
configure-efs-homes.sh
Versão |
Data de lançamento |
Notas da versão |
|---|---|---|
1.0.0 |
23 de julho de 2026 |
Versão inicial. |
configure-ldaps.sh
Versão |
Data de lançamento |
Notas da versão |
|---|---|---|
1.0.0 |
23 de julho de 2026 |
Versão inicial. |
configure-cloudwatch-logs.sh
Versão |
Data de lançamento |
Notas da versão |
|---|---|---|
1.0.0 |
23 de julho de 2026 |
Versão inicial. |
Exemplo: montar um sistema de arquivos EFS com um script mantido
O exemplo a seguir faz referência ao mount-efs.sh script mantido no us-west-2 Região da AWS. Você passa argumentos como sinalizadores nomeados. Para ver os argumentos do script, consulteArgumentos do script.
aws pcs update-compute-node-group \ --cluster-identifiermy-cluster\ --compute-node-group-identifiermy-cng\ --node-lifecycle-actions '{ "stages": { "nodeBootstrapped": [ { "name": "Mount EFS home directory", "scriptSource": { "scriptLocation": "s3://aws-pcs-repo-us-west-2/aws-pcs-node-lifecycle-scripts/mount-efs-v1.0.0.sh" }, "arguments": ["--file-system-id", "fs-12345678", "--mount-point", "/shared"], "onError": "TERMINATE", "executionPolicy": "EVERY_BOOT" } ] } }'
A função de instância do nó deve ter s3:GetObject permissão para o objeto de script. Os nós em uma sub-rede privada podem acessar o bucket por meio de um endpoint VPC do gateway S3. Para obter mais informações, consulte Locais de armazenamento de scripts.
Argumentos do script
Cada script usa argumentos com sinalizadores nomeados. Passe cada sinalizador e seu valor como elementos separados da arguments matriz (por exemplo,["--file-system-id", "fs-12345678"]). Todos os scripts são executados root e são compatíveis com os sistemas operacionais AL2, AL2023, RHEL, Ubuntu e Rocky Linux.
mount-efs.sh
Bandeira |
Obrigatório |
Padrão |
Descrição |
|---|---|---|---|
|
Sim |
— |
ID do sistema de arquivos EFS, como |
|
Sim |
— |
Caminho absoluto para montar, como |
|
Não |
|
Comma-separated opções de montagem. O padrão permite a criptografia em trânsito e a autenticação do IAM. |
Com a iam opção padrão, a função de instância do nó deve permitir elasticfilesystem:ClientMount elasticfilesystem:ClientWrite e. A sub-rede do nó deve ter um destino de montagem EFS cujo grupo de segurança permita a entrada de NFS (TCP 2049) do nó.
mount-fsx-lustre.sh
Bandeira |
Obrigatório |
Padrão |
Descrição |
|---|---|---|---|
|
Sim |
— |
Nome DNS do sistema de arquivos FSx for Lustre. |
|
Sim |
— |
O nome de montagem do Lustre do sistema de arquivos (o |
|
Sim |
— |
Caminho absoluto para montar, como |
|
Não |
|
Comma-separated opções de montagem. O padrão segue a recomendação FSx for Lustre. |
A sub-rede do nó deve alcançar o sistema de arquivos, e o grupo de segurança do sistema de arquivos deve permitir tráfego Lustre de entrada (TCP 988 e 1018—1023 para clientes que usam portas de origem reservadas) do nó.
configure-efs-homes.sh
Bandeira |
Obrigatório |
Padrão |
Descrição |
|---|---|---|---|
|
Sim |
— |
ID do sistema de arquivos EFS, como |
|
Não |
|
Caminho absoluto para montar o sistema de arquivos EFS e criar diretórios iniciais em. |
|
Não |
|
Comma-separated opções de montagem. O padrão permite a criptografia em trânsito e a autenticação do IAM. |
Esse script requer amazon-efs-utilsnfs-utils, e mkhomedir suporte ao PAM. Nos RHEL-family nós oddjoboddjob-mkhomedir, instale authselect e. No AL2023, instale authselect explicitamente. No Ubuntu, instalelibpam-modules. Os requisitos de IAM e de rede coincidemmount-efs.sh.
configure-ldaps.sh
Bandeira |
Obrigatório |
Descrição |
|---|---|---|
|
Sim |
URI do servidor LDAP. Deve começar com |
|
Sim |
Base de pesquisa LDAP, como. |
|
Não |
AWS Secrets Manager ARN do segredo que contém as credenciais de vinculação. Quando você omite esse sinalizador, o script configura o SSSD para uma associação anônima. |
|
Não |
Caminho absoluto para um pacote de CA para verificação de TLS. O padrão é o pacote CA do sistema operacional. |
Esse script requer sssdsssd-ldap, sssd-tools e. Nos RHEL-family nós, ele também requer authselect ou authconfig oddjob-mkhomedir e. No Ubuntu, isso requerlibpam-modules.
Com--secret-arn, a função de instância do nó deve permitir secretsmanager:GetSecretValue o segredo, e o nó precisa dos awscli python3 pacotes e. O valor do segredo deve ser JSON no formato{"username": "<bind-dn>", "password": "<bind-password>"}. A associação anônima não faz chamadas de AWS API e não precisa de permissões do IAM.
configure-cloudwatch-logs.sh
Bandeira |
Obrigatório |
Padrão |
Descrição |
|---|---|---|---|
|
Não |
|
O grupo de CloudWatch registros para o qual encaminhar. Quando omitido, o script deriva o nome da variável de |
O script encaminha o diretório do log de ações do ciclo de vida (). /var/log/amazon/pcs/lifecycle/actions A função da instância do nó deve permitir logs:CreateLogGrouplogs:CreateLogStream, e logs:PutLogEvents no grupo de registros de destino. Use esse script para encaminhar registros para fora da instância para depuração post-mortem.
nota
O CloudWatch agente da Amazon deve ser executado root para encaminhar esses registros. Somente o root usuário pode ler/var/log/amazon/pcs/lifecycle/actions.
nota
O script grava sua configuração em um arquivo de fragmento dedicado. O CloudWatch agente da Amazon combina esse fragmento com qualquer configuração existente sem sobrescrevê-la, portanto, o script preserva suas métricas existentes e as configurações do grupo de logs.