Ant*_*ong 18 amazon-iam amazon-ecs
我正在尝试设置一个 ECS,但到目前为止我遇到了一些权限问题,我已经在这个论坛上提出了一些问题。
我想我到目前为止被卡住了,因为老实说,我无法在一个地方简明地找出所有这些角色要求。
似乎我需要定义至少两个角色:
1) ECS 容器 http://docs.aws.amazon.com/AmazonECS/latest/developerguide/instance_IAM_role.html
2) ECS 任务 http://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html#enable_task_iam_roles
这是正确的吗?
我错过了什么吗?是否有任何特殊的 IAM 要求?
Sam*_*arp 32
唯一必需的角色是Container Instance IAM 角色。此角色允许 ECS 代理(在您的 EC2 实例上运行)与 Amazon ECS 进行通信。
您可能还会发现其他五个角色对不同用途很有用:
FARGATE
启动类型。此角色使 AWS Fargate 能够从Amazon ECR 中提取您的容器映像并将您的日志转发到Amazon CloudWatch Logs。此角色还用于(在 Fargate 和 EC2 启动类型上)从 AWS Secrets Manager 和 AWS Systems Manager Parameter Store启用私有注册表身份验证和机密。 归档时间: |
|
查看次数: |
16558 次 |
最近记录: |