Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Peran IAM untuk Amazon ECS
Sebuah peran IAM adalah identitas IAM yang dapat Anda buat di akun yang memiliki izin tertentu. Di Amazon ECS, Anda dapat membuat peran untuk memberikan izin ke sumber daya Amazon ECS seperti wadah atau layanan.
Peran yang dibutuhkan Amazon ECS bergantung pada jenis peluncuran definisi tugas dan fitur yang Anda gunakan. Gunakan tabel berikut untuk menentukan peran IAM yang Anda perlukan untuk Amazon ECS.
| Peran | Definisi | Bila diperlukan | Informasi selengkapnya |
|---|---|---|---|
| Peran pelaksanaan tugas | Peran ini memungkinkan Amazon ECS menggunakan AWS layanan lain atas nama Anda. |
Tugas Anda dihosting pada AWS Fargate atau pada instance eksternal dan:
Tugas Anda dihosting di salah satu AWS Fargate instans Amazon EC2 dan:
|
Peran IAM pelaksanaan tugas Amazon ECS |
| Peran tugas | Peran ini memungkinkan kode aplikasi Anda (pada wadah) untuk menggunakan AWS layanan lain. | Aplikasi Anda mengakses AWS layanan lain, seperti Amazon S3. | Peran IAM tugas Amazon ECS |
| role instans kontainer | Peran ini memungkinkan instans EC2 atau instans eksternal mendaftar ke cluster. | Tugas Anda dihosting di instans Amazon EC2 atau instans eksternal. | Peran IAM instans kontainer Amazon ECS |
| Peran Amazon ECS Anywhere | Peran ini memungkinkan instans eksternal Anda mengakses AWS API. | Tugas Anda dihosting di instance eksternal. | Peran IAM Amazon ECS Anywhere |
| Infrastruktur Amazon ECS untuk peran penyeimbang beban | Peran ini memungkinkan Amazon ECS mengelola sumber daya penyeimbang beban di cluster Anda atas nama Anda untuk blue/green penerapan. | Anda ingin menggunakan penerapan Amazon ECS blue/green . | Peran IAM infrastruktur Amazon ECS untuk penyeimbang beban |
| Peran Amazon ECS CodeDeploy | Peran ini memungkinkan CodeDeploy untuk membuat pembaruan pada layanan Anda. | Anda menggunakan jenis CodeDeploy blue/green penerapan untuk menyebarkan layanan. | Peran Amazon ECS CodeDeploy IAM |
| Peran Amazon ECS EventBridge | Peran ini memungkinkan EventBridge untuk membuat pembaruan pada layanan Anda. | Anda menggunakan EventBridge aturan dan target untuk menjadwalkan tugas Anda. | Peran Amazon ECS EventBridge IAM |
| Peran infrastruktur Amazon ECS | Peran ini memungkinkan Amazon ECS mengelola sumber daya infrastruktur di cluster Anda. |
|
Peran IAM Infrastruktur Amazon ECS |
| Profil instans | Peran ini memungkinkan Instans Terkelola Amazon ECS untuk mengambil peran infrastruktur dengan aman. | Anda menggunakan Instans Terkelola Amazon ECS di cluster Anda. | Profil instans Instans Terkelola Amazon ECS |