本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
的 IAM 实例配置文件 AWS 并行计算服务
在 EC2 实例上运行的应用程序在发出的任何 AWS API 请求中都必须包含 AWS 证书。我们建议您使用 IAM 角色管理 EC2 实例上的临时证书。您可以定义一个实例配置文件来执行此操作,并将其附加到您的实例。有关更多信息,请参阅《亚马逊弹性计算云用户指南》中的 Amazon EC2 的 IA M 角色。
注意
当您使用 AWS 管理控制台 为 Amazon EC2 创建 IAM 角色时,控制台会自动创建实例配置文件并为其指定与 IAM 角色相同的名称。如果您使用 AWS CLI、 AWS API 操作或 AWS SDK 创建 IAM 角色,则将实例配置文件创建为单独的操作。有关更多信息,请参阅《亚马逊弹性计算云用户指南》中的实例配置文件。
创建计算节点组时,必须指定实例配置文件的 Amazon 资源名称 (ARN)。您可以为部分或所有计算节点组选择不同的实例配置文件。
要求
实例配置文件的 IAM 角色
与实例配置文件关联的 IAM 角色的路径/aws-pcs/中必须包含或其名称必须以开头AWSPCS。
IAM 角色 ARN 示例
-
arn:aws:iam::*:role/AWSPCS-example-role-1 -
arn:aws:iam::*:role/aws-pcs/example-role-2
Permissions
与 AWS PCS 实例配置文件关联的 IAM 角色必须包含以下策略。
其他政策
考虑将托管策略添加到实例配置文件中。例如:
-
AmazonS3ReadOnlyAccess提供对所有 S3 存储桶的只读访问权限。
-
AmazonSSMManagedInstanceCore启用 AWS 系统管理器服务核心功能,例如直接从亚马逊管理控制台进行远程访问。
-
CloudWatchAgentServerPolicy包含 AmazonCloudWatchAgent 在服务器上使用所需的权限。
您还可以加入自己的 IAM 策略来支持您的特定用例。