View a markdown version of this page

中节点生命周期操作的最佳实践 AWS 个 - AWS 个

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

中节点生命周期操作的最佳实践 AWS 个

在使用节点生命周期操作时,请遵循这些最佳实践。

  • 测试爬行跑步。在独立 Amazon EC2 实例上验证脚本,然后在具有单个静态实例(minInstanceCount= maxInstanceCount = 1)的计算节点组上执行生命周期操作,然后进行动态扩展。

  • 选择右边executionPolicy将一次性设置保留为默认设置FIRST_BOOT_ONLYEVERY_BOOT仅用于必须在重启后重新应用的配置。

  • 使EVERY_BOOT脚本具有等同性。 Re-running 他们应该是安全的。FIRST_BOOT_ONLY脚本运行一次,所以他们不需要这个。

  • 采用描述性名称。名称出现在日志路径和控制台中,例如Mount EFS home directory,不是script1

  • 将大量安装程序放入 AMI 中。该节点有大约 30 分钟的时间加入 Slurm。如果安装时间超过 5 分钟,请将其放入自定义 AMI 或共享文件系统中。

  • 在生产环境中使用校验和,特别是对于来自共享存储库的脚本。

  • CloudWatch使用节点引导脚本将日志转发到亚马逊,这样您就可以调试终止的实例。由 AWS维护的configure-cloudwatch-logs.sh脚本执行此操作。有关更多信息,请参阅 使用 AWS-维护了中节点生命周期操作的脚本 AWS PCS

  • 尽量减少依赖关系,并避免分叉比脚本寿命更长的后台进程。

  • 不要修改名称以开头的/etc/amazon/pcs/或或 /var/log/amazon/pcs/ systemd 单元下的 AWS PCS 代理文件。pcs-它们管理集群连接。

  • 将密钥存储在 AWS 密钥管理器或系统管理器参数存储库中。不要将机密作为脚本参数传递。参数在 API 响应和控制台中可见。

  • 将 S3 与网关 VPC 终端节点一起使用,用于私有子网中的节点。该端点提供脚本访问权限,无需互联网出口。