本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
为创建实例配置文件 AWS PCS
计算节点组在创建时需要实例配置文件。如果使用 AWS 管理控制台 创建 Amazon EC2 的角色,则控制台自动创建实例配置文件,将其命名为与角色相同的名称。有关更多信息,请参阅《AWS Identity and Access Management 用户指南》中的使用实例配置文件。
在以下过程中,您使用 AWS 管理控制台 为 Amazon EC2 创建角色,这还会为您的计算节点组创建实例配置文件。
创建角色和实例配置文件
-
导航到 IAM 控制台
。 -
在 Access management(访问管理)下,请选择 Roles(角色)。
-
选择创建角色。
-
在 “选择可信实体” 下:
-
对于可信实体类型,选择AWS 服务
-
在 “使用案例” 下,选择 EC2 。
-
然后,在 “选择指定服务的用例” 下,选择 EC2 。
-
-
选择下一步。
-
-
在 “添加权限” 下:
-
在权限策略中,搜索AWSPCSComputeNodePolicy。此 AWS 托管策略授予节点注册和连接您的 AWS PCS 集群所需的权限。
-
选中旁边AWSPCSComputeNodePolicy的复选框将其添加到角色中。
-
在权限策略中,搜索AmazonSSMManagedInstanceCore。此 AWS 托管策略允许您使用 Amazon EC2 系统管理器 (SSM) 连接到节点,因此您无需打开 SSH 或管理密钥对即可访问这些节点。
-
选中旁边AmazonSSMManagedInstanceCore的复选框将其添加到角色中。
-
在权限策略中,搜索AmazonS3ReadOnlyAccess。此 AWS 托管策略允许节点从 Amazon S3 下载节点生命周期操作脚本,包括用于挂载存储和转发日志的 AWS 维护脚本。
-
选中旁边AmazonS3ReadOnlyAccess的复选框将其添加到角色中。
-
在权限策略中,搜索CloudWatchAgentServerPolicy。此 AWS 托管策略允许
configure-cloudwatch-logs节点生命周期操作创建日志流,并将每个节点的生命周期操作日志转发到 Amazon CloudWatch Logs。 -
选中旁边CloudWatchAgentServerPolicy的复选框将其添加到角色中。
-
选择下一步。
-
-
在 “名称、查看和创建” 下:
-
在 “角色详情” 下:
-
对于 Role name(角色名称),输入
AWSPCS-getstarted-role。
-
-
请选择 Create role(创建角色)。
-