本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
建立 AWS PCS 的執行個體描述檔
運算節點群組在建立時需要執行個體描述檔。如果使用 AWS 管理主控台 為 Amazon EC2 建立角色,則主控台會自動建立執行個體描述檔,並將其命名為與角色相同的名稱。如需詳細資訊,請參閱AWS Identity and Access Management 《 使用者指南》中的使用執行個體描述檔。
在下列程序中,您可以使用 AWS 管理主控台 為 Amazon EC2 建立角色,該角色也會為您的運算節點群組建立執行個體描述檔。
建立角色和執行個體描述檔
-
導覽至 IAM 主控台
。 -
在 Access management (存取管理) 下,請選擇 Roles (角色)。
-
選擇建立角色。
-
在選取信任的實體下:
-
針對信任的實體類型,選取AWS 服務
-
在使用案例下,選取 EC2。
-
然後,在選擇指定服務的使用案例下,選擇 EC2。
-
-
選擇下一步。
-
-
在新增許可下:
-
在許可政策中,搜尋 AWSPCSComputeNodePolicy。此 AWS 受管政策會授予節點向 AWS PCS 叢集註冊和連線所需的許可。
-
勾選 AWSPCSComputeNodePolicy 旁的方塊,將其新增至角色。
-
在許可政策中,搜尋 AmazonSSMManagedInstanceCore。此 AWS 受管政策可讓您使用 Amazon EC2 Systems Manager (SSM) 連線至節點,因此無需開啟 SSH 或管理金鑰對即可連線。
-
勾選 AmazonSSMManagedInstanceCore 旁的方塊,將其新增至角色。
-
在許可政策中,搜尋 AmazonS3ReadOnlyAccess。此 AWS 受管政策可讓節點從 Amazon S3 下載節點生命週期動作指令碼,包括 AWS 維護以掛載儲存和轉送日誌的指令碼。
-
勾選 AmazonS3ReadOnlyAccess 旁的方塊,將其新增至角色。
-
在許可政策中,搜尋 CloudWatchAgentServerPolicy。此 AWS 受管政策可讓
configure-cloudwatch-logs節點生命週期動作建立日誌串流,並將每個節點的生命週期動作日誌轉送至 Amazon CloudWatch Logs。 -
勾選 CloudWatchAgentServerPolicy 旁的方塊,將其新增至角色。
-
選擇下一步。
-
-
在名稱下,檢閱和建立:
-
在角色詳細資訊下:
-
在角色名稱中,輸入
AWSPCS-getstarted-role。
-
-
選擇建立角色。
-