View a markdown version of this page

Izin IAM diperlukan untuk penskalaan otomatis Armada Spot - Amazon Elastic Compute Cloud

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin IAM diperlukan untuk penskalaan otomatis Armada Spot

Penskalaan otomatis untuk Spot Fleet dimungkinkan oleh kombinasi Amazon EC2, Amazon CloudWatch, dan Application Auto Scaling API. Permintaan Spot Fleet dibuat dengan Amazon EC2, alarm dibuat dengan CloudWatch, dan kebijakan penskalaan dibuat dengan Penskalaan Otomatis Aplikasi. Selain izin IAM yang diperlukan untuk menggunakan Spot Fleet dan Amazon EC2, pengguna yang mengakses pengaturan penskalaan armada harus memiliki izin yang sesuai untuk layanan yang mendukung penskalaan otomatis.

Untuk menggunakan penskalaan otomatis untuk Spot Fleet, pengguna harus memiliki izin untuk menggunakan tindakan yang ditunjukkan dalam contoh kebijakan berikut.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "application-autoscaling:*", "ec2:DescribeSpotFleetRequests", "ec2:ModifySpotFleetRequest", "cloudwatch:DeleteAlarms", "cloudwatch:DescribeAlarmHistory", "cloudwatch:DescribeAlarms", "cloudwatch:DescribeAlarmsForMetric", "cloudwatch:GetMetricStatistics", "cloudwatch:ListMetrics", "cloudwatch:PutMetricAlarm", "cloudwatch:DisableAlarmActions", "cloudwatch:EnableAlarmActions", "iam:CreateServiceLinkedRole", "sns:CreateTopic", "sns:Subscribe", "sns:Get*", "sns:List*" ], "Resource": "*" } ] }

Anda juga dapat membuat kebijakan IAM Anda sendiri yang memungkinkan izin yang lebih mendetail untuk panggilan ke API Penskalaan Otomatis Aplikasi. Untuk informasi selengkapnya, lihat Manajemen Identitas dan Akses untuk Penskalaan Otomatis Aplikasi di Panduan Pengguna Penskalaan Otomatis Aplikasi.

Layanan Penskalaan Otomatis Aplikasi juga memerlukan izin untuk menjelaskan Armada Spot dan CloudWatch alarm Anda, serta izin untuk mengubah kapasitas target Armada Spot atas nama Anda. Jika Anda mengaktifkan penskalaan otomatis untuk Armada Spot, fitur ini akan menciptakan peran tertaut layanan bernama AWSServiceRoleForApplicationAutoScaling_EC2SpotFleetRequest. Peran tertaut layanan ini memberikan izin Penskalaan Otomatis Aplikasi untuk mendeskripsikan alarm bagi kebijakan Anda, memantau kapasitas armada saat ini, dan memodifikasi kapasitas armada. Peran Armada Spot terkelola asli untuk Penskalaan Otomatis Aplikasi adalahaws-ec2-spot-fleet-autoscale-role, tetapi tidak lagi diperlukan. Peran tertaut layanan adalah peran default untuk Penskalaan Otomatis Aplikasi. Untuk informasi selengkapnya, lihat Service-linked peran untuk Penskalaan Otomatis Aplikasi di Panduan Pengguna Penskalaan Otomatis Aplikasi.