

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# PCS AWS のインスタンスプロファイルを作成する
<a name="getting-started_create-cng_instance-profile"></a>

コンピューティングノードグループの作成時にインスタンスプロファイルが必要です。 AWS マネジメントコンソール を使用して Amazon EC2 のロールを作成する場合、コンソールはインスタンスプロファイルを自動的に作成し、そのインスタンスプロファイルにロールと同じ名前を付けます。詳細については、「 *AWS Identity and Access Management ユーザーガイド*」の[「インスタンスプロファイル](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_roles_use_switch-role-ec2_instance-profiles.html)の使用」を参照してください。

 次の手順では、 AWS マネジメントコンソール を使用して Amazon EC2 のロールを作成します。これにより、コンピューティングノードグループのインスタンスプロファイルも作成されます。

**ロールとインスタンスプロファイルを作成するには**
+ [[IAM console]](https://console.aws.amazon.com/iam) (IAM コンソール) に入ります。
+ **[アクセス管理]** で、**[ポリシー]** を選択します。
  + [**Create policy**] (ポリシーの作成) を選択します。
  + アクセス**許可の指定**で、**ポリシーエディタ**で **JSON** を選択します。
  + テキストエディタの内容を以下に置き換えます。

------
#### [ JSON ]

****  

    ```
    {
        "Version":"2012-10-17",		 	 	 
        "Statement": [
            {
                "Action": [
                    "pcs:RegisterComputeNodeGroupInstance"
                ],
                "Resource": "*",
                "Effect": "Allow"
            }
        ]
    }
    ```

------
  + [**次へ**] を選択します。
  + **「確認と作成**」で、**ポリシー名**に「」と入力します`AWSPCS-getstarted-policy`。
  + [**Create policy**] (ポリシーの作成) を選択します。
+ **[Access management]** (アクセス管理) で、**[Roles]** (ロール) を選択します。
+ [**ロールの作成**] を選択してください。
+ 信頼**されたエンティティの選択**:
  + **信頼されたエンティティタイプ**で、**AWS サービス**を選択します。
  + **ユースケース**で、**EC2** を選択します。
    + 次に、指定されたサービスの**ユースケースを選択する**で、**EC2** を選択します。
  + [**次へ**] を選択します。
+ アクセス**許可の追加**:
  + アクセス**許可ポリシー**で、**AWSPCS-getstarted-policy** を検索します。
  + **AWSPCS-getstarted-policy** の横にあるチェックボックスをオンにして、ロールに追加します。
  + アクセス**許可ポリシー**で、**AmazonSSMManagedInstanceCore** を検索します。
  + **AmazonSSMManagedInstanceCore** の横にあるチェックボックスをオンにして、ロールに追加します。
  + [**次へ**] を選択します。
+ **「名前」、「確認」、「作成**」:
  + **ロールの詳細**の下:
    + **[Role name]** (ロール名) に`AWSPCS-getstarted-role`と入力します。
  + [**ロールの作成**] を選択してください。