View a markdown version of this page

为创建实例配置文件 AWS PCS - AWS 个

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

为创建实例配置文件 AWS PCS

计算节点组在创建时需要实例配置文件。如果使用 AWS 管理控制台 创建 Amazon EC2 的角色,则控制台自动创建实例配置文件,将其命名为与角色相同的名称。有关更多信息,请参阅《AWS Identity and Access Management 用户指南》中的使用实例配置文件

在以下过程中,您使用 AWS 管理控制台 为 Amazon EC2 创建角色,这还会为您的计算节点组创建实例配置文件。

创建角色和实例配置文件
  • 导航到 IAM 控制台

  • Access management(访问管理)下,请选择 Roles(角色)。

  • 选择创建角色

  • “选择可信实体” 下

    • 对于可信实体类型,选择AWS 服务

    • 在 “使用案例” 下,选择 EC2

      • 然后,在 “选择指定服务的用例” 下,选择 EC2

    • 选择下一步

  • 在 “添加权限” 下

    • 权限策略中,搜索AWSPCSComputeNodePolicy。此 AWS 托管策略授予节点注册和连接您的 AWS PCS 集群所需的权限。

    • 选中旁边AWSPCSComputeNodePolicy的复选框将其添加到角色中。

    • 权限策略中,搜索AmazonSSMManagedInstanceCore。此 AWS 托管策略允许您使用 Amazon EC2 系统管理器 (SSM) 连接到节点,因此您无需打开 SSH 或管理密钥对即可访问这些节点。

    • 选中旁边AmazonSSMManagedInstanceCore的复选框将其添加到角色中。

    • 权限策略中,搜索AmazonS3ReadOnlyAccess。此 AWS 托管策略允许节点从 Amazon S3 下载节点生命周期操作脚本,包括用于挂载存储和转发日志的 AWS 维护脚本。

    • 选中旁边AmazonS3ReadOnlyAccess的复选框将其添加到角色中。

    • 权限策略中,搜索CloudWatchAgentServerPolicy。此 AWS 托管策略允许configure-cloudwatch-logs节点生命周期操作创建日志流,并将每个节点的生命周期操作日志转发到 Amazon CloudWatch Logs。

    • 选中旁边CloudWatchAgentServerPolicy的复选框将其添加到角色中。

    • 选择下一步

  • 在 “名称、查看和创建” 下

    • 在 “角色详情” 下

      • 对于 Role name(角色名称),输入 AWSPCS-getstarted-role

    • 请选择 Create role(创建角色)。