View a markdown version of this page

Perfis de instância do IAM para AWS Serviço de computação paralela - AWS PEÇAS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Perfis de instância do IAM para AWS Serviço de computação paralela

Os aplicativos executados em uma instância do EC2 devem incluir AWS credenciais em todas as solicitações de AWS API feitas. Recomendamos que você use uma função do IAM para gerenciar credenciais temporárias na instância do EC2. Você pode definir um perfil de instância para fazer isso e anexá-lo às suas instâncias. Para obter mais informações, consulte as funções do IAM para o Amazon EC2 no Guia do usuário do Amazon Elastic Compute Cloud.

nota

Quando você usa o Console de gerenciamento da AWS para criar uma função do IAM para o Amazon EC2, o console cria um perfil de instância automaticamente e dá a ele o mesmo nome da função do IAM. Se você usar as AWS CLI ações de AWS API ou um AWS SDK para criar a função do IAM, crie o perfil da instância como uma ação separada. Para obter mais informações, consulte Perfis de instância no Guia do usuário do Amazon Elastic Compute Cloud.

Você deve especificar o nome de recurso da Amazon (ARN) de um perfil de instância ao criar um grupo de nós de computação. Você pode escolher perfis de instância diferentes para alguns ou todos os grupos de nós de computação.

Requisitos

Papel do IAM do perfil da instância

A função do IAM associada ao perfil da instância deve ter /aws-pcs/ em seu caminho, ou seu nome deve começar comAWSPCS.

Exemplo de ARNs de funções do IAM
  • arn:aws:iam::*:role/AWSPCS-example-role-1

  • arn:aws:iam::*:role/aws-pcs/example-role-2

Permissões

A função do IAM associada ao perfil da instância para AWS PCS deve incluir a política a seguir.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }

Políticas adicionais

Considere adicionar políticas gerenciadas ao perfil da instância. Por exemplo:

Você também pode incluir suas próprias políticas de IAM que suportam seu caso de uso específico.