Iam Section - AWS ParallelCluster

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Iam Section

(Facultatif) Spécifie les propriétés IAM du cluster.

Iam: Roles: LambdaFunctionsRole: string PermissionsBoundary: string ResourcePrefix: string

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

Propriétés de Iam

PermissionsBoundary(Facultatif,String)

L'ARN de la politique IAM à utiliser comme limite d'autorisations pour tous les rôles créés par AWS ParallelCluster. Pour plus d’informations, consultez Limites d’autorisations pour les entités IAM dans le Guide de l’utilisateur IAM. Le format est arn:${Partition}:iam::${Account}:policy/${PolicyName}.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

Roles(Facultatif)

Spécifie les paramètres des rôles IAM utilisés par le cluster.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

LambdaFunctionsRole(Facultatif,String)

L'ARN du rôle IAM à utiliser pour AWS Lambda. Cela remplace le rôle par défaut attaché à toutes les fonctions Lambda AWS CloudFormation soutenant des ressources personnalisées. Lambda doit être configuré en tant que principal autorisé à assumer le rôle. Cela ne remplacera pas le rôle des fonctions Lambda utilisées pour. AWS Batch Le format est arn:${Partition}:iam::${Account}:role/${RoleName}.

Politique de mise à jour : ce paramètre peut être modifié lors d'une mise à jour.

ResourcePrefix(Facultatif)

Spécifie un chemin ou un préfixe de nom pour les ressources IAM créées par. AWS ParallelCluster

Le préfixe de ressource doit suivre les règles de dénomination spécifiées par IAM :

  • Un nom peut contenir jusqu'à 30 caractères.

  • Un nom ne peut être qu'une chaîne sans barre oblique (/).

  • Un chemin peut comporter jusqu'à 512 caractères.

  • Un chemin doit commencer et se terminer par une barre oblique (/). Il peut contenir plusieurs barres obliques (/) entre les barres obliques de début et de fin (). /

  • Vous pouvez combiner le chemin et le nom/path/name.

Spécifiez un nom.

Iam: ResourcePrefix: my-prefix

Spécifiez un chemin.

Iam: ResourcePrefix: /org/dept/team/project/user/

Spécifiez un chemin et un nom.

Iam: ResourcePrefix: /org/dept/team/project/user/my-prefix

Si vous le spécifiez/my-prefix, une erreur est renvoyée.

Iam: ResourcePrefix: /my-prefix

Une erreur de configuration est renvoyée. Un chemin doit comporter deux / s. Un préfixe en lui-même ne peut pas avoir de / s.

Politique de mise à jour : si ce paramètre est modifié, la mise à jour n'est pas autorisée.