View a markdown version of this page

Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS - AWS PEÇAS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Use AWS-scripts mantidos para ações do ciclo de vida do nó em AWS PEÇAS

AWS publica scripts mantidos para ações comuns do ciclo de vida. Você faz referência a um script mantido diretamente da sua configuração de grupo de nós de computação. Os scripts são idempotentes e seguros para serem executados em cada inicialização.

AWS distribui os scripts de um bucket público e AWS gerenciado do Amazon S3 em cada um. Região da AWS Você faz referência a um script pelo URI do Amazon S3. Você faz referência a um script mantido da mesma forma que faz referência ao seu próprio script. Você pode referenciar os scripts diretamente do bucket AWS-managed.

Scripts disponíveis

Script

Descrição

Pacotes de pré-requisitos

mount-efs.sh

Monta um sistema de arquivos do Amazon EFS em um caminho especificado e o mantém durante as reinicializações.

amazon-efs-utils, nfs-utils

mount-fsx-lustre.sh

Monta um sistema de arquivos Amazon FSx for Lustre em um caminho especificado e o mantém durante as reinicializações.

lustre-client

configure-efs-homes.sh

Monta um sistema de arquivos Amazon EFS como base do diretório inicial e configura o PAM para que o diretório inicial de cada usuário seja criado no primeiro login.

amazon-efs-utilsnfs-utils, e mkhomedir pacotes PAM (consulte os requisitos por script)

configure-ldaps.sh

Configura o SSSD para autenticação LDAP ou LDAPS, com suporte para associação autenticada (credenciais do Secrets Manager) ou associação anônima. AWS

sssd, sssd-ldapsssd-tools, e pacotes relacionados (consulte os requisitos por script)

configure-cloudwatch-logs.sh

Configura o CloudWatch agente da Amazon para encaminhar os logs de ação do ciclo de vida do nó para o Amazon Logs. CloudWatch

amazon-cloudwatch-agent

Importante

Esses scripts não instalam seus pacotes de pré-requisitos. Instale os pacotes necessários em sua AMI antes de usar um script. Um script falhará se um pré-requisito estiver ausente. Alguns scripts exigem que a função de instância do nó tenha permissões específicas. Veja os requisitos de cada script.

Referenciar um script

Faça referência a um script pelo URI do Amazon S3 no scriptLocation campo de uma ação do ciclo de vida. Os scripts são armazenados sob o aws-pcs-node-lifecycle-scripts prefixo do aws-pcs-repo-region bucket AWS-managed em cada um. Região da AWS Use o bucket da Região da AWS mesma forma que seu cluster.

s3://aws-pcs-repo-region/aws-pcs-node-lifecycle-scripts/script-vversion.sh

Cada script é versionado com versionamento semântico. Você pode fixar uma versão específica ou acompanhar a versão mais recente em uma versão principal:

  • Fixar uma versão específica — Use a versão semântica completa, comomount-efs-v1.0.0.sh. O conteúdo de uma versão específica é imutável. Use uma versão fixa para produção.

  • Acompanhe a versão mais recente — Use o alias da versão principal, como. mount-efs-v1-latest.sh O alias aponta para a versão mais recente dessa versão principal. Emparelhe-o scriptCachingPolicy REFRESH_ON_REBOOT para obter atualizações na reinicialização.

Cada script tem um arquivo SHA-256 de soma de verificação complementar no mesmo local com um .sha256 sufixo (por exemplo,mount-efs-v1.0.0.sh.sha256). Leia o .sha256 valor e defina-o como o do scriptchecksum. Em seguida, o agente verifica a integridade do script no download. Para obter mais informações, consulte Integridade do script (somas de verificação).

Versões de script disponíveis

AWS versiona cada script de forma independente. As tabelas a seguir listam as versões disponíveis de cada script. Use uma versão no URI do Amazon S3 do script, conforme descrito emReferenciar um script.

mount-efs.sh

Versão

Data de lançamento

Notas da versão

1.0.0

23 de julho de 2026

Versão inicial.

mount-fsx-lustre.sh

Versão

Data de lançamento

Notas da versão

1.0.0

23 de julho de 2026

Versão inicial.

configure-efs-homes.sh

Versão

Data de lançamento

Notas da versão

1.0.0

23 de julho de 2026

Versão inicial.

configure-ldaps.sh

Versão

Data de lançamento

Notas da versão

1.0.0

23 de julho de 2026

Versão inicial.

configure-cloudwatch-logs.sh

Versão

Data de lançamento

Notas da versão

1.0.0

23 de julho de 2026

Versão inicial.

Exemplo: montar um sistema de arquivos EFS com um script mantido

O exemplo a seguir faz referência ao mount-efs.sh script mantido no us-west-2 Região da AWS. Você passa argumentos como sinalizadores nomeados. Para ver os argumentos do script, consulteArgumentos do script.

aws pcs update-compute-node-group \ --cluster-identifier my-cluster \ --compute-node-group-identifier my-cng \ --node-lifecycle-actions '{ "stages": { "nodeBootstrapped": [ { "name": "Mount EFS home directory", "scriptSource": { "scriptLocation": "s3://aws-pcs-repo-us-west-2/aws-pcs-node-lifecycle-scripts/mount-efs-v1.0.0.sh" }, "arguments": ["--file-system-id", "fs-12345678", "--mount-point", "/shared"], "onError": "TERMINATE", "executionPolicy": "EVERY_BOOT" } ] } }'

A função de instância do nó deve ter s3:GetObject permissão para o objeto de script. Os nós em uma sub-rede privada podem acessar o bucket por meio de um endpoint VPC do gateway S3. Para obter mais informações, consulte Locais de armazenamento de scripts.

Argumentos do script

Cada script usa argumentos com sinalizadores nomeados. Passe cada sinalizador e seu valor como elementos separados da arguments matriz (por exemplo,["--file-system-id", "fs-12345678"]). Todos os scripts são executados root e são compatíveis com os sistemas operacionais AL2, AL2023, RHEL, Ubuntu e Rocky Linux.

mount-efs.sh

Bandeira

Obrigatório

Padrão

Descrição

--file-system-id

Sim

ID do sistema de arquivos EFS, comofs-0123456789abcdef0.

--mount-point

Sim

Caminho absoluto para montar, como/mnt/efs.

--options

Não

tls,iam

Comma-separated opções de montagem. O padrão permite a criptografia em trânsito e a autenticação do IAM.

Com a iam opção padrão, a função de instância do nó deve permitir elasticfilesystem:ClientMount elasticfilesystem:ClientWrite e. A sub-rede do nó deve ter um destino de montagem EFS cujo grupo de segurança permita a entrada de NFS (TCP 2049) do nó.

mount-fsx-lustre.sh

Bandeira

Obrigatório

Padrão

Descrição

--fsx-dns-name

Sim

Nome DNS do sistema de arquivos FSx for Lustre.

--mount-name

Sim

O nome de montagem do Lustre do sistema de arquivos (o MountName valor do console FSx).

--mount-point

Sim

Caminho absoluto para montar, como/fsx.

--options

Não

noatime,flock

Comma-separated opções de montagem. O padrão segue a recomendação FSx for Lustre.

A sub-rede do nó deve alcançar o sistema de arquivos, e o grupo de segurança do sistema de arquivos deve permitir tráfego Lustre de entrada (TCP 988 e 1018—1023 para clientes que usam portas de origem reservadas) do nó.

configure-efs-homes.sh

Bandeira

Obrigatório

Padrão

Descrição

--efs-id

Sim

ID do sistema de arquivos EFS, comofs-0123456789abcdef0.

--home-base

Não

/home

Caminho absoluto para montar o sistema de arquivos EFS e criar diretórios iniciais em.

--options

Não

tls,iam

Comma-separated opções de montagem. O padrão permite a criptografia em trânsito e a autenticação do IAM.

Esse script requer amazon-efs-utilsnfs-utils, e mkhomedir suporte ao PAM. Nos RHEL-family nós oddjoboddjob-mkhomedir, instale authselect e. No AL2023, instale authselect explicitamente. No Ubuntu, instalelibpam-modules. Os requisitos de IAM e de rede coincidemmount-efs.sh.

configure-ldaps.sh

Bandeira

Obrigatório

Descrição

--ldap-uri

Sim

URI do servidor LDAP. Deve começar com ldap:// ouldaps://.

--search-base

Sim

Base de pesquisa LDAP, como. dc=example,dc=com

--secret-arn

Não

AWS Secrets Manager ARN do segredo que contém as credenciais de vinculação. Quando você omite esse sinalizador, o script configura o SSSD para uma associação anônima.

--tls-cacert

Não

Caminho absoluto para um pacote de CA para verificação de TLS. O padrão é o pacote CA do sistema operacional.

Esse script requer sssdsssd-ldap, sssd-tools e. Nos RHEL-family nós, ele também requer authselect ou authconfig oddjob-mkhomedir e. No Ubuntu, isso requerlibpam-modules.

Com--secret-arn, a função de instância do nó deve permitir secretsmanager:GetSecretValue o segredo, e o nó precisa dos awscli python3 pacotes e. O valor do segredo deve ser JSON no formato{"username": "<bind-dn>", "password": "<bind-password>"}. A associação anônima não faz chamadas de AWS API e não precisa de permissões do IAM.

configure-cloudwatch-logs.sh

Bandeira

Obrigatório

Padrão

Descrição

--log-group-name

Não

/aws/pcs/${PCS_CLUSTER_ID}/lifecycle

O grupo de CloudWatch registros para o qual encaminhar. Quando omitido, o script deriva o nome da variável de PCS_CLUSTER_ID ambiente definida AWS pelo PCS.

O script encaminha o diretório do log de ações do ciclo de vida (). /var/log/amazon/pcs/lifecycle/actions A função da instância do nó deve permitir logs:CreateLogGrouplogs:CreateLogStream, e logs:PutLogEvents no grupo de registros de destino. Use esse script para encaminhar registros para fora da instância para depuração post-mortem.

nota

O CloudWatch agente da Amazon deve ser executado root para encaminhar esses registros. Somente o root usuário pode ler/var/log/amazon/pcs/lifecycle/actions.

nota

O script grava sua configuração em um arquivo de fragmento dedicado. O CloudWatch agente da Amazon combina esse fragmento com qualquer configuração existente sem sobrescrevê-la, portanto, o script preserva suas métricas existentes e as configurações do grupo de logs.