Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Création d'un profil d'instance pour AWS PCS
- AWS PCS console
-
Sélectionnez Créer un profil de base lorsque vous créez un groupe de nœuds de calcul pour que AWS PCS en crée un pour vous avec la politique minimale requise.
- Amazon EC2 console
-
Vous pouvez créer un profil d'instance directement depuis la console Amazon EC2. Pour plus d'informations, consultez la section Utilisation des profils d'instance dans le Guide de AWS Identity and Access Management l'utilisateur.
Important
Assurez-vous d'utiliser le préfixe requis
AWSPCSdans le nom du rôle IAM. - AWS CLI
-
Configuration du profil d'instance de base à l'aide de l'AWS CLI
Note
Remplacez
example-roledans les exemples suivants par le nom de votre rôle IAM.-
Créez un rôle IAM avec
/aws-pcs/comme attribut de chemin ou un nom commençantAWSPCSpar.-
Copiez et collez le contenu suivant dans un nouveau fichier texte nommé
trust_policy.json.-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "ec2.amazonaws.com" ] }, "Action": [ "sts:AssumeRole" ] } ] }
-
Utilisez l'une des commandes suivantes pour créer le rôle IAM.
aws iam create-role --path /aws-pcs/ --role-nameexample-role--assume-role-policy-document file://trust_policy.jsonor
aws iam create-role --role-nameAWSPCS-example-role--assume-role-policy-document file://trust_policy.json
-
-
Joignez des autorisations.
-
Copiez et collez le contenu suivant dans un nouveau fichier texte nommé
policy_document.json.-
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }
-
Joignez le document de politique au rôle. Cette commande associe la politique en tant que politique en ligne.
aws iam put-role-policy \ --role-nameexample-role\ --policy-name pcsRegisterInstancePolicy \ --policy-document file://policy_document.json
-
-
Créez un profil d'instance.
example-profileRemplacez-le par le nom de votre profil d'instance.aws iam create-instance-profile --instance-profile-nameexample-profile -
Associez le rôle IAM au profil d'instance.
aws iam add-role-to-instance-profile \ --instance-profile-nameexample-profile\ --role-nameexample-role
-