View a markdown version of this page

Crie um perfil de instância para AWS PEÇAS - AWS PEÇAS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Crie um perfil de instância para AWS PEÇAS

Os grupos de nós de computação exigem um perfil de instância quando são criados. Se você usar o Console de gerenciamento da AWS para criar uma função para o Amazon EC2, o console criará automaticamente um perfil de instância e dará a ele o mesmo nome da função. Para obter mais informações, consulte Como usar perfis de instância no Guia AWS Identity and Access Management do usuário.

No procedimento a seguir, você usa o Console de gerenciamento da AWS para criar uma função para o Amazon EC2, que também cria o perfil da instância para seus grupos de nós de computação.

Para criar a função e o perfil da instância
  • Navegue até o console do IAM.

  • Em Access management (Gerenciamento de acesso), escolha Roles (Funções).

  • Selecione Criar perfil.

  • Em Selecionar entidade confiável:

    • Em Tipo de entidade confiável, selecione AWS serviço

    • Em Caso de uso, selecione EC2.

      • Em seguida, em Escolher um caso de uso para o serviço especificado, escolha EC2.

    • Escolha Próximo.

  • Em Adicionar permissões:

    • Em Políticas de permissões, pesquise por AWSPCSComputeNodePolicy. Essa política AWS gerenciada concede a única permissão que um nó precisa para se registrar e se conectar ao seu cluster AWS PCS.

    • Marque a caixa ao lado AWSPCSComputeNodePolicy para adicioná-la à função.

    • Em Políticas de permissões, pesquise por AmazonSSMManagedInstanceCore. Essa política AWS gerenciada permite que você se conecte aos nós com o Amazon EC2 Systems Manager (SSM), para que você possa acessá-los sem abrir o SSH ou gerenciar pares de chaves.

    • Marque a caixa ao lado AmazonSSMManagedInstanceCore para adicioná-la à função.

    • Em Políticas de permissões, pesquise por AmazonS3ReadOnlyAccess. Essa política AWS gerenciada permite que os nós baixem os scripts de ação do ciclo de vida do nó do Amazon S3, incluindo os scripts que AWS mantêm a montagem do armazenamento e o encaminhamento de registros.

    • Marque a caixa ao lado AmazonS3ReadOnlyAccess para adicioná-la à função.

    • Em Políticas de permissões, pesquise por CloudWatchAgentServerPolicy. Essa política AWS gerenciada permite que a ação do ciclo de vida do configure-cloudwatch-logs nó crie fluxos de log e encaminhe os logs de ação do ciclo de vida de cada nó para o Amazon Logs. CloudWatch

    • Marque a caixa ao lado CloudWatchAgentServerPolicy para adicioná-la à função.

    • Escolha Próximo.

  • Em Nome, revise e crie:

    • Em Detalhes da função:

      • Em Nome do perfil, insira AWSPCS-getstarted-role.

    • Escolha Create role (Criar função).