As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Crie um perfil de instância para AWS PCS
- AWS PCS console
-
Selecione Criar um perfil básico ao criar um grupo de nós de computação para que o AWS PCS crie um para você com a política mínima exigida.
- Amazon EC2 console
-
Você pode criar um perfil de instância diretamente do console do Amazon EC2. Para obter mais informações, consulte Como usar perfis de instância no Guia AWS Identity and Access Management do usuário.
Importante
Certifique-se de usar o prefixo necessário
AWSPCSno nome da função do IAM. - AWS CLI
-
Configurando o perfil de instância básica usando o AWS CLI
nota
Substitua
example-rolenos exemplos a seguir pelo nome da sua função do IAM.-
Crie uma função do IAM com
/aws-pcs/o atributo de caminho ou um nome que comece comAWSPCS.-
Copie e cole o conteúdo a seguir em um novo arquivo de texto chamado
trust_policy.json.-
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": [ "ec2.amazonaws.com" ] }, "Action": [ "sts:AssumeRole" ] } ] }
-
Use um dos comandos a seguir para criar a função do IAM.
aws iam create-role --path /aws-pcs/ --role-nameexample-role--assume-role-policy-document file://trust_policy.jsonor
aws iam create-role --role-nameAWSPCS-example-role--assume-role-policy-document file://trust_policy.json
-
-
Anexe permissões.
-
Copie e cole o conteúdo a seguir em um novo arquivo de texto chamado
policy_document.json.-
{ "Version":"2012-10-17", "Statement": [ { "Action": [ "pcs:RegisterComputeNodeGroupInstance" ], "Resource": "*", "Effect": "Allow" } ] }
-
Anexe o documento de política à função. Esse comando anexa a política como uma política embutida.
aws iam put-role-policy \ --role-nameexample-role\ --policy-name pcsRegisterInstancePolicy \ --policy-document file://policy_document.json
-
-
Crie um perfil de instância.
example-profileSubstitua pelo nome do seu perfil de instância.aws iam create-instance-profile --instance-profile-nameexample-profile -
Associe a função do IAM ao perfil da instância.
aws iam add-role-to-instance-profile \ --instance-profile-nameexample-profile\ --role-nameexample-role
-