建立執行個體設定檔 AWS PCS - AWS PCS

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

建立執行個體設定檔 AWS PCS

運算節點群組在建立時需要執行個體設定檔。如果您使用為 Amazon 建立角色EC2,主控台會自動建立執行個體設定檔,並為其指定與該角色相同的名稱。 AWS Management Console 如需詳細資訊,請參閱使用指南中的AWS Identity and Access Management 使用執行個體設定檔

在下列程序中,您可以使用 AWS Management Console 為 Amazon 建立角色EC2,這也會為您的運算節點群組建立執行個體設定檔。

若要建立角色和執行個體設定檔
  • 導覽至 IAM主控台

  • Access management (存取管理) 下,請選擇 Policies (政策)。

    • 選擇 Create policy (建立政策)。

    • 在 [指定權限] 下,針對 [原則編輯器] 選擇JSON

    • 以下列項目取代文字編輯器的內容:

      { "Version": "2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }
    • 選擇 Next (下一步)

    • 在 [檢閱並建立] 下,輸入做為 [原則名稱] AWSPCS-getstarted-policy

    • 選擇 建立政策

  • Access management (存取管理) 下,請選擇 Roles (角色)。

  • 選擇建立角色

  • 選取信任的實體之下:

    • 針對信任的實體類型,選取AWS 服務

    • 使用案例之下,選擇EC2

      • 然後,在 [選擇指定服務的使用案例] 下,選擇EC2

    • 選擇 Next (下一步)

  • 在 [新增權限] 下:

    • [權限] 原則中,搜尋 [開始] 原則AWSPCS。

    • 核取 AWSPCS-getStart-Started 原則旁邊的方塊,以將其新增至角色。

    • [權限] 原則中,搜尋 A mazonSSMManaged InstanceCore

    • 核取 A mazonSSMManaged InstanceCore 旁邊的核取方塊,將其新增至角色。

    • 選擇 Next (下一步)

  • 在「名稱」下,檢閱和建立

    • 角色詳細資料下:

      • 角色名稱中,輸入 AWSPCS-getstarted-role

    • 選擇建立角色