View a markdown version of this page

Peran IAM untuk Amazon ECS - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Peran IAM untuk Amazon ECS

Sebuah peran IAM adalah identitas IAM yang dapat Anda buat di akun yang memiliki izin tertentu. Di Amazon ECS, Anda dapat membuat peran untuk memberikan izin ke sumber daya Amazon ECS seperti wadah atau layanan.

Peran yang dibutuhkan Amazon ECS bergantung pada jenis peluncuran definisi tugas dan fitur yang Anda gunakan. Gunakan tabel berikut untuk menentukan peran IAM yang Anda perlukan untuk Amazon ECS.

Peran Definisi Bila diperlukan Informasi selengkapnya
Peran pelaksanaan tugas Peran ini memungkinkan Amazon ECS menggunakan AWS layanan lain atas nama Anda.

Tugas Anda dihosting pada AWS Fargate atau pada instance eksternal dan:

  • menarik gambar kontainer dari repositori pribadi Amazon ECR.

  • menarik gambar kontainer dari repositori pribadi Amazon ECR di akun yang berbeda dari akun yang menjalankan tugas.

  • mengirimkan log kontainer ke CloudWatch Log menggunakan driver awslogs log.

Tugas Anda dihosting di salah satu AWS Fargate instans Amazon EC2 dan:

  • menggunakan otentikasi registri pribadi.

  • menggunakan Runtime Monitoring.

  • definisi tugas mereferensikan data sensitif menggunakan rahasia Manajer Rahasia atau parameter AWS Penyimpanan Parameter Manajer Sistem.

Peran IAM pelaksanaan tugas Amazon ECS
Peran tugas Peran ini memungkinkan kode aplikasi Anda (pada wadah) untuk menggunakan AWS layanan lain. Aplikasi Anda mengakses AWS layanan lain, seperti Amazon S3. Peran IAM tugas Amazon ECS
role instans kontainer Peran ini memungkinkan instans EC2 atau instans eksternal mendaftar ke cluster. Tugas Anda dihosting di instans Amazon EC2 atau instans eksternal. Peran IAM instans kontainer Amazon ECS
Peran Amazon ECS Anywhere Peran ini memungkinkan instans eksternal Anda mengakses AWS API. Tugas Anda dihosting di instance eksternal. Peran IAM Amazon ECS Anywhere
Infrastruktur Amazon ECS untuk peran penyeimbang beban Peran ini memungkinkan Amazon ECS mengelola sumber daya penyeimbang beban di cluster Anda atas nama Anda untuk blue/green penerapan. Anda ingin menggunakan penerapan Amazon ECS blue/green . Peran IAM infrastruktur Amazon ECS untuk penyeimbang beban
Peran Amazon ECS CodeDeploy Peran ini memungkinkan CodeDeploy untuk membuat pembaruan pada layanan Anda. Anda menggunakan jenis CodeDeploy blue/green penerapan untuk menyebarkan layanan. Peran Amazon ECS CodeDeploy IAM
Peran Amazon ECS EventBridge Peran ini memungkinkan EventBridge untuk membuat pembaruan pada layanan Anda. Anda menggunakan EventBridge aturan dan target untuk menjadwalkan tugas Anda. Peran Amazon ECS EventBridge IAM
Peran infrastruktur Amazon ECS Peran ini memungkinkan Amazon ECS mengelola sumber daya infrastruktur di cluster Anda.
  • Anda ingin menggunakan Instans Terkelola Amazon ECS untuk kapasitas Anda.

  • Anda ingin melampirkan volume Amazon EBS ke tugas Amazon ECS tipe peluncuran Fargate atau EC2 Anda. Peran infrastruktur memungkinkan Amazon ECS mengelola volume Amazon EBS untuk tugas Anda.

  • Anda ingin menggunakan Transport Layer Security (TLS) untuk mengenkripsi lalu lintas antara layanan Amazon ECS Service Connect Anda.

  • Anda ingin membuat grup target VPC Lattice.

Peran IAM Infrastruktur Amazon ECS
Profil instans Peran ini memungkinkan Instans Terkelola Amazon ECS untuk mengambil peran infrastruktur dengan aman. Anda menggunakan Instans Terkelola Amazon ECS di cluster Anda. Profil instans Instans Terkelola Amazon ECS