本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立執行個體設定檔 AWS PCS
運算節點群組在建立時需要執行個體設定檔。如果您使用為 Amazon 建立角色EC2,主控台會自動建立執行個體設定檔,並為其指定與該角色相同的名稱。 AWS Management Console 如需詳細資訊,請參閱使用指南中的AWS Identity and Access Management 使用執行個體設定檔。
在下列程序中,您可以使用 AWS Management Console 為 Amazon 建立角色EC2,這也會為您的運算節點群組建立執行個體設定檔。
若要建立角色和執行個體設定檔
-
導覽至 IAM主控台
。 -
在 Access management (存取管理) 下,請選擇 Policies (政策)。
-
選擇 Create policy (建立政策)。
-
在 [指定權限] 下,針對 [原則編輯器] 選擇JSON。
-
以下列項目取代文字編輯器的內容:
{ "Version": "2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }
-
選擇 Next (下一步)。
-
在 [檢閱並建立] 下,輸入做為 [原則名稱]
AWSPCS-getstarted-policy
。 -
選擇 建立政策。
-
-
在 Access management (存取管理) 下,請選擇 Roles (角色)。
-
選擇建立角色。
-
在選取信任的實體之下:
-
針對信任的實體類型,選取AWS 服務
-
在使用案例之下,選擇EC2。
-
然後,在 [選擇指定服務的使用案例] 下,選擇EC2。
-
-
選擇 Next (下一步)。
-
-
在 [新增權限] 下:
-
在 [權限] 原則中,搜尋 [開始] 原則AWSPCS。
-
核取 AWSPCS-getStart-Started 原則旁邊的方塊,以將其新增至角色。
-
在 [權限] 原則中,搜尋 A mazonSSMManaged InstanceCore。
-
核取 A mazonSSMManaged InstanceCore 旁邊的核取方塊,將其新增至角色。
-
選擇 Next (下一步)。
-
-
在「名稱」下,檢閱和建立:
-
在角色詳細資料下:
-
在角色名稱中,輸入
AWSPCS-getstarted-role
。
-
-
選擇建立角色。
-