View a markdown version of this page

建立 AWS PCS 的執行個體描述檔 - AWS PCS

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立 AWS PCS 的執行個體描述檔

運算節點群組在建立時需要執行個體描述檔。如果使用 AWS 管理主控台 為 Amazon EC2 建立角色,則主控台會自動建立執行個體描述檔,並將其命名為與角色相同的名稱。如需詳細資訊,請參閱AWS Identity and Access Management 《 使用者指南》中的使用執行個體描述檔。

在下列程序中,您可以使用 AWS 管理主控台 為 Amazon EC2 建立角色,該角色也會為您的運算節點群組建立執行個體描述檔。

建立角色和執行個體描述檔
  • 導覽至 IAM 主控台

  • Access management (存取管理) 下,請選擇 Roles (角色)。

  • 選擇建立角色

  • 選取信任的實體下:

    • 針對信任的實體類型,選取AWS 服務

    • 使用案例下,選取 EC2

      • 然後,在選擇指定服務的使用案例下,選擇 EC2

    • 選擇下一步

  • 新增許可下:

    • 許可政策中,搜尋 AWSPCSComputeNodePolicy。此 AWS 受管政策會授予節點向 AWS PCS 叢集註冊和連線所需的許可。

    • 勾選 AWSPCSComputeNodePolicy 旁的方塊,將其新增至角色。

    • 許可政策中,搜尋 AmazonSSMManagedInstanceCore。此 AWS 受管政策可讓您使用 Amazon EC2 Systems Manager (SSM) 連線至節點,因此無需開啟 SSH 或管理金鑰對即可連線。

    • 勾選 AmazonSSMManagedInstanceCore 旁的方塊,將其新增至角色。

    • 許可政策中,搜尋 AmazonS3ReadOnlyAccess。此 AWS 受管政策可讓節點從 Amazon S3 下載節點生命週期動作指令碼,包括 AWS 維護以掛載儲存和轉送日誌的指令碼。

    • 勾選 AmazonS3ReadOnlyAccess 旁的方塊,將其新增至角色。

    • 許可政策中,搜尋 CloudWatchAgentServerPolicy。此 AWS 受管政策可讓configure-cloudwatch-logs節點生命週期動作建立日誌串流,並將每個節點的生命週期動作日誌轉送至 Amazon CloudWatch Logs。

    • 勾選 CloudWatchAgentServerPolicy 旁的方塊,將其新增至角色。

    • 選擇下一步

  • 名稱下,檢閱和建立

    • 角色詳細資訊下:

      • 角色名稱中,輸入 AWSPCS-getstarted-role

    • 選擇建立角色