Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat profil instance untuk AWS PCS
- AWS PCS console
-
Pilih Buat profil dasar saat Anda membuat grup node komputasi agar AWS PCS membuatnya untuk Anda dengan kebijakan minimum yang diperlukan.
- Amazon EC2 console
-
Anda dapat membuat profil instans langsung dari konsol Amazon EC2. Untuk informasi selengkapnya, lihat Menggunakan profil instans di Panduan AWS Identity and Access Management Pengguna.
penting
Pastikan untuk menggunakan awalan yang diperlukan
AWSPCSdalam nama peran IAM. - AWS CLI
-
Menyiapkan profil instans Dasar menggunakan AWS CLI
catatan
Ganti
example-roledalam contoh berikut dengan nama peran IAM Anda.-
Buat peran IAM dengan
/aws-pcs/atribut path atau nama yang dimulai denganAWSPCS.-
Salin dan tempel konten berikut ke file teks baru bernama
trust_policy.json.-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "ec2.amazonaws.com" ] }, "Action": [ "sts:AssumeRole" ] } ] }
-
Gunakan 1 dari perintah berikut untuk membuat peran IAM.
aws iam create-role --path /aws-pcs/ --role-nameexample-role--assume-role-policy-document file://trust_policy.jsonatau
aws iam create-role --role-nameAWSPCS-example-role--assume-role-policy-document file://trust_policy.json
-
-
Lampirkan izin.
-
Salin dan tempel konten berikut ke file teks baru bernama
policy_document.json.-
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }
-
Lampirkan dokumen kebijakan ke peran. Perintah ini melampirkan kebijakan sebagai kebijakan inline.
aws iam put-role-policy \ --role-nameexample-role\ --policy-name pcsRegisterInstancePolicy \ --policy-document file://policy_document.json
-
-
Buat profil instance. Ganti
example-profiledengan nama profil instans Anda.aws iam create-instance-profile --instance-profile-nameexample-profile -
Kaitkan peran IAM dengan profil instance.
aws iam add-role-to-instance-profile \ --instance-profile-nameexample-profile\ --role-nameexample-role
-