View a markdown version of this page

AWS kebijakan terkelola untuk Amazon Elastic Container Service - Amazon Elastic Container Service

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan terkelola untuk Amazon Elastic Container Service

Untuk menambahkan izin ke pengguna, grup, dan peran, lebih mudah menggunakan kebijakan AWS terkelola daripada menulis kebijakan sendiri. Dibutuhkan waktu dan keahlian untuk membuat kebijakan yang dikelola pelanggan IAM yang hanya memberi tim Anda izin yang mereka butuhkan. Untuk memulai dengan cepat, Anda dapat menggunakan kebijakan terkel AWS ola kami. Kebijakan ini mencakup kasus penggunaan umum dan tersedia di AWS akun Anda. Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui kebijakan AWS terkelola. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Layanan terkadang menambahkan izin tambahan ke kebijakan ter AWS kelola untuk mendukung fitur baru. Jenis pembaruan ini akan memengaruhi semua identitas (pengguna, grup, dan peran) di mana kebijakan tersebut dilampirkan. Layanan kemungkinan besar akan memperbarui kebijakan AWS terkelola saat fitur baru diluncurkan atau ketika operasi baru tersedia. Layanan tidak menghapus izin dari kebijakan ter AWS kelola, sehingga pembaruan kebijakan tidak akan merusak izin yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

Amazon ECS dan Amazon ECR menyediakan beberapa kebijakan terkelola dan hubungan kepercayaan yang dapat Anda lampirkan ke pengguna, grup, peran, instans Amazon EC2, dan tugas Amazon ECS yang memungkinkan tingkat kontrol yang berbeda atas sumber daya dan operasi API. Anda dapat menerapkan kebijakan ini secara langsung atau menggunakannya sebagai titik awal untuk membuat kebijakan Anda sendiri. Untuk informasi selengkapnya tentang kebijakan yang dikelola Amazon ECR, lihat kebijakan yang dikelola Amazon ECR.

AmazonECS_ FullAccess

Anda dapat melampirkan kebijakan AmazonECS_FullAccess ke identitas IAM Anda. Kebijakan ini memberikan akses administratif ke sumber daya Amazon ECS dan memberikan identitas IAM (seperti pengguna, grup, atau peran) akses ke AWS layanan yang diintegrasikan dengan Amazon ECS untuk menggunakan semua fitur Amazon ECS. Menggunakan kebijakan ini memungkinkan akses ke semua fitur Amazon ECS yang tersedia di Konsol Manajemen AWS.

Untuk melihat izin kebijakan ini, lihat AmazonECS_ FullAccess di Referensi Kebijakan Terkel AWS ola.

AmazonECSInfrastructureRolePolicyForVolumes

Anda dapat melampirkan kebijakan ter AmazonECSInfrastructureRolePolicyForVolumes kelola ke entitas IAM Anda.

Kebijakan ini memberikan izin yang diperlukan oleh Amazon ECS untuk melakukan panggilan AWS API atas nama Anda. Anda dapat melampirkan kebijakan ini ke peran IAM yang Anda berikan dengan konfigurasi volume saat meluncurkan tugas dan layanan Amazon ECS. Peran ini memungkinkan Amazon ECS mengelola volume yang melekat pada tugas Anda. Untuk informasi selengkapnya, lihat peran IAM infrastruktur Amazon ECS.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRolePolicyForVolumes di Referensi Kebijakan AWS Terkelola.

AmazonEC2ContainerServiceforEC2Role

Anda dapat melampirkan kebijakan AmazonEC2ContainerServiceforEC2Role ke identitas IAM Anda. Kebijakan ini memberikan izin administratif yang memungkinkan instans kontainer Amazon ECS untuk melakukan panggilan atas nama Anda. AWS Untuk informasi selengkapnya, lihat Peran IAM instans kontainer Amazon ECS.

Amazon ECS melampirkan kebijakan ini ke peran layanan yang memungkinkan Amazon ECS melakukan tindakan atas nama Anda terhadap instans Amazon EC2 atau instans eksternal.

Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerServiceforEC2Role di Referensi Kebijakan AWS Terkelola.

Pertimbangan-pertimbangan

Anda harus mempertimbangkan rekomendasi dan pertimbangan berikut saat menggunakan kebijakan I AmazonEC2ContainerServiceforEC2Role AM terkelola.

  • Dengan mengikuti saran keamanan standar pemberian hak istimewa paling rendah, Anda dapat memodifikasi kebijakan terkelola AmazonEC2ContainerServiceforEC2Role agar sesuai dengan kebutuhan spesifik Anda. Jika salah satu izin yang diberikan dalam kebijakan terkelola tidak diperlukan untuk kasus penggunaan Anda, buat kebijakan kustom dan hanya tambahkan izin yang Anda perlukan. Misalnya, UpdateContainerInstancesState izin diberikan untuk pengeringan Instance Spot. Jika izin tersebut tidak diperlukan untuk kasus penggunaan Anda, izin tersebut dapat dikecualikan dengan menggunakan kebijakan kustom.

  • Kontainer yang berjalan pada instans kontainer Anda memiliki akses ke semua izin yang disediakan untuk peran instans kontainer melalui Metadata instans. Kami merekomendasikan Anda untuk membatasi izin dalam peran instans kontainer Anda agar hanya menyediakan izin minimal di kebijakan AmazonEC2ContainerServiceforEC2Role terkelola. Jika wadah dalam tugas Anda memerlukan izin tambahan yang tidak terdaftar, sebaiknya berikan tugas tersebut dengan peran IAM mereka sendiri. Untuk informasi selengkapnya, lihat Peran IAM tugas Amazon ECS.

    Kontainer pada jembatan docker0 dapat dicegah untuk tidak mengakses izin yang disediakan untuk peran instans kontainer.. Tindakan ini masih bisa dilakukan bersamaan dengan berlakunya izin yang diberikan Peran IAM tugas Amazon ECS dengan menjalankan perintah iptables pada instans kontainer Anda. Kontainer tidak dapat melakukan kueri terhadap metadata instans saat aturan ini berlaku. Perintah ini mengasumsikan konfigurasi jembatan Docker default dan tidak bekerja dengan kontainer yang menerapkan mode jaringan host. Untuk informasi selengkapnya, lihat Mode jaringan.

    sudo yum install -y iptables-services; sudo iptables --insert DOCKER USER 1 --in-interface docker+ --destination 169.254.169.254/32 --jump DROP

    Anda harus menyimpan aturan iptables ini pada instans kontainer Anda untuk itu untuk bertahan saat booting ulang. Untuk Amazon ECS-optimized AMI, gunakan perintah berikut. Untuk sistem operasi lain, konsultasikan dokumentasi untuk OS tersebut.

    • Untuk Amazon ECS-optimized Amazon Linux 2 AMI:

      sudo iptables-save | sudo tee /etc/sysconfig/iptables && sudo systemctl enable --now iptables
    • Untuk AMI ECS-optimized Amazon Amazon Linux:

      sudo service iptables save

AmazonEC2ContainerServiceEventsRole

Anda dapat melampirkan kebijakan AmazonEC2ContainerServiceEventsRole ke identitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan Amazon EventBridge (sebelumnya CloudWatch Events) menjalankan tugas atas nama Anda. Kebijakan ini dapat dilampirkan ke peran IAM yang ditentukan saat Anda membuat tugas terjadwal. Untuk informasi selengkapnya, lihat Peran Amazon ECS EventBridge IAM.

Untuk melihat izin kebijakan ini, lihat AmazonEC2ContainerServiceEventsRole di Referensi Kebijakan AWS Terkelola.

AmazonECSTaskExecutionRolePolicy

Kebijakan AmazonECSTaskExecutionRolePolicy IAM terkelola memberikan izin yang diperlukan oleh agen kontainer Amazon ECS dan agen AWS Fargate kontainer untuk melakukan panggilan AWS API atas nama Anda. Kebijakan ini dapat ditambahkan ke peran IAM eksekusi tugas Anda. Untuk informasi selengkapnya, lihat Peran IAM pelaksanaan tugas Amazon ECS.

Untuk melihat izin kebijakan ini, lihat AmazonECSTaskExecutionRolePolicy di Referensi Kebijakan AWS Terkelola.

AmazonECSServiceRolePolicy

Kebijakan IAM terkel AmazonECSServiceRolePolicy ola memungkinkan Amazon Elastic Container Service mengelola cluster Anda. Kebijakan ini dapat ditambahkan ke peran AWSServiceRoleForECS terkait layanan Anda.

Untuk melihat izin kebijakan ini, lihat AmazonECSServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity

Anda dapat melampirkan AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity kebijakan ke entitas IAM Anda. Kebijakan ini memberikan akses administratif ke AWS Private Certificate Authority, Manajer Rahasia, dan AWS Layanan lain yang diperlukan untuk mengelola fitur Amazon ECS Service Connect TLS atas nama Anda.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity di Referensi Kebijakan AWS Terkelola.

AWSApplicationAutoscalingECSServicePolicy

Anda tidak dapat melampirkan AWSApplicationAutoscalingECSServicePolicy ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan Penskalaan Otomatis Aplikasi untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Service-linked peran untuk Penskalaan Otomatis Aplikasi.

Untuk melihat izin kebijakan ini, lihat AWSApplicationAutoscalingECSServicePolicy di Referensi Kebijakan AWS Terkelola.

AWSCodeDeployRoleForECS

Anda tidak dapat melampirkan AWSCodeDeployRoleForECS ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan CodeDeploy untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Membuat peran layanan untuk CodeDeploy di Panduan AWS CodeDeploy Pengguna.

Untuk melihat izin kebijakan ini, lihat AWSCodeDeployRoleForECS di Referensi Kebijakan AWS Terkelola.

AWSCodeDeployRoleForECSLimited

Anda tidak dapat melampirkan AWSCodeDeployRoleForECSLimited ke entitas IAM Anda. Kebijakan ini dilampirkan ke peran terkait layanan yang memungkinkan CodeDeploy untuk melakukan tindakan atas nama Anda. Untuk informasi selengkapnya, lihat Membuat peran layanan untuk CodeDeploy di Panduan AWS CodeDeploy Pengguna.

Untuk melihat izin kebijakan ini, lihat AWSCodeDeployRoleForECSLimited di Referensi Kebijakan AWS Terkelola.

AmazonECSInfrastructureRolePolicyForLoadBalancers

Anda dapat melampirkan AmazonECSInfrastructureRolePolicyForLoadBalancers kebijakan ke entitas IAM Anda. Kebijakan ini memberikan izin yang memungkinkan Amazon ECS mengelola sumber daya Elastic Load Balancing atas nama Anda. Kebijakan tersebut meliputi:

  • Read-only izin untuk menggambarkan pendengar, aturan, kelompok target, dan kesehatan target

  • Izin untuk mendaftarkan dan membatalkan pendaftaran target dengan kelompok sasaran

  • Izin untuk memodifikasi pendengar untuk Penyeimbang Beban Aplikasi dan Penyeimbang Beban Jaringan

  • Izin untuk mengubah aturan untuk Penyeimbang Beban Aplikasi

Izin ini memungkinkan Amazon ECS mengelola konfigurasi penyeimbang beban secara otomatis saat layanan dibuat atau diperbarui, memastikan perutean lalu lintas yang tepat ke kontainer Anda.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRolePolicyForLoadBalancers di Referensi Kebijakan AWS Terkelola.

AmazonECSInfrastructureRolePolicyForManagedInstances

Anda dapat melampirkan AmazonECSInfrastructureRolePolicyForManagedInstances kebijakan ke entitas IAM Anda. Kebijakan ini memberikan izin yang diperlukan oleh Amazon ECS untuk membuat dan memperbarui sumber daya Amazon EC2 untuk Instans Terkelola ECS atas nama Anda. Kebijakan tersebut meliputi:

  • Izin untuk membuat dan mengelola templat peluncuran Amazon EC2 untuk instans terkelola

  • Izin untuk menyediakan instans Amazon EC2 menggunakan dan CreateFleet RunInstances

  • Izin untuk membuat dan mengelola tag pada sumber daya Amazon EC2 yang dibuat oleh ECS

  • Izin untuk meneruskan peran IAM ke instans Amazon EC2 untuk instans terkelola

  • Izin untuk membuat peran terkait layanan untuk instans Amazon EC2 Spot

  • Read-only izin untuk menjelaskan sumber daya Amazon EC2 termasuk instans, jenis instans, templat peluncuran, antarmuka jaringan, zona ketersediaan, grup keamanan, subnet, VPC, Gambar EC2, dan reservasi kapasitas

  • Read-only izin untuk mencantumkan ResourceGroups sumber daya Amazon, yang memerlukan izin mendasar untuk mendapatkan sumber daya yang ditandai dan daftar sumber daya CloudFormation tumpukan Amazon

Izin ini memungkinkan Amazon ECS menyediakan dan mengelola instans Amazon EC2 secara otomatis untuk Instans Terkelola ECS Anda, memastikan konfigurasi yang tepat dan manajemen siklus hidup sumber daya komputasi yang mendasarinya.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRolePolicyForManagedInstances di Referensi Kebijakan AWS Terkelola.

AmazonECSInfrastructureRolePolicyForVpcLattice

Anda dapat melampirkan AmazonECSInfrastructureRolePolicyForVpcLattice kebijakan ke entitas IAM Anda. Kebijakan ini Menyediakan akses ke sumber daya AWS layanan lain yang diperlukan untuk mengelola fitur VPC Lattice di beban kerja Amazon ECS atas nama Anda.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRolePolicyForVpcLattice di Referensi Kebijakan AWS Terkelola.

Menyediakan akses ke sumber daya AWS layanan lain yang diperlukan untuk mengelola fitur VPC Lattice di beban kerja Amazon ECS atas nama Anda.

AmazonECSInfrastructureRoleforExpressGatewayServices

Anda dapat melampirkan AmazonECSInfrastructureRoleforExpressGatewayServices kebijakan ke entitas IAM Anda. Kebijakan ini memberikan izin yang diperlukan oleh Amazon ECS untuk membuat dan memperbarui aplikasi web menggunakan Layanan Ekspres atas nama Anda. Kebijakan tersebut meliputi:

  • Izin untuk membuat peran terkait layanan untuk Penskalaan Otomatis Aplikasi Amazon ECS

  • Izin untuk membuat, memodifikasi, dan menghapus Penyeimbang Beban Aplikasi, pendengar, aturan, dan kelompok target

  • Izin untuk membuat, memodifikasi, dan menghapus grup keamanan VPC untuk sumber daya ECS-managed

  • Izin untuk meminta, mengelola, dan menghapus SSL/TLS sertifikat melalui ACM

  • Izin untuk mengonfigurasi kebijakan dan target Penskalaan Otomatis Aplikasi untuk layanan Amazon ECS

  • Izin untuk membuat dan mengelola CloudWatch alarm untuk pemicu penskalaan otomatis

  • Read-only izin untuk menjelaskan penyeimbang beban, sumber daya VPC, sertifikat, konfigurasi penskalaan otomatis, dan alarm CloudWatch

Izin ini memungkinkan Amazon ECS untuk secara otomatis menyediakan dan mengelola komponen infrastruktur yang diperlukan untuk aplikasi web Express Services, termasuk penyeimbangan beban, grup keamanan, sertifikat SSL, dan konfigurasi penskalaan otomatis.

Untuk melihat izin kebijakan ini, lihat AmazonECSInfrastructureRoleforExpressGatewayServices di Referensi Kebijakan AWS Terkelola.

AmazonECSComputeServiceRolePolicy

AmazonECSComputeServiceRolePolicyKebijakan ini dilampirkan pada peran AmazonECSComputeServiceRole terkait layanan. Untuk informasi selengkapnya, lihat Menggunakan peran untuk mengelola Instans Terkelola Amazon ECS.

Kebijakan ini mencakup izin yang memungkinkan Amazon ECS menyelesaikan tugas-tugas berikut:

  • Amazon ECS dapat menjelaskan dan menghapus template peluncuran.

  • Amazon ECS dapat menjelaskan dan menghapus versi template peluncuran.

  • Amazon ECS dapat menghentikan instans.

  • Amazon ECS dapat menjelaskan parameter data instans berikut:

    • Instans

    • Antarmuka jaringan instans: Amazon ECS dapat menjelaskan cara mengelola siklus hidup instans EC2.

    • Jendela peristiwa instans: Amazon ECS dapat menjelaskan informasi jendela acara untuk menentukan apakah alur kerja dapat terganggu untuk menambal instans.

    • Status instans: Amazon ECS dapat menjelaskan status instans untuk memantau kesehatan instans.

Untuk melihat izin kebijakan ini, lihat AmazonECSComputeServiceRolePolicy di Referensi Kebijakan AWS Terkelola.

AmazonECSInstanceRolePolicyForManagedInstances

AmazonECSInstanceRolePolicyForManagedInstancesKebijakan ini memberikan izin bagi instans yang dikelola Amazon ECS untuk mendaftar ke cluster Amazon ECS dan berkomunikasi dengan layanan Amazon ECS.

Kebijakan ini mencakup izin yang memungkinkan instans terkelola Amazon ECS untuk menyelesaikan tugas-tugas berikut:

  • Daftar dan hapus pendaftaran dengan cluster Amazon ECS.

  • Kirimkan perubahan status instance kontainer.

  • Kirim perubahan status tugas.

  • Temukan titik akhir polling untuk agen Amazon ECS.

Untuk melihat izin kebijakan ini, lihat AmazonECSInstanceRolePolicyForManagedInstances di Referensi Kebijakan AWS Terkelola.

Amazon ECS memperbarui ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan ter AWS kelola untuk Amazon ECS sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman riwayat Dokumen Amazon ECS.

Ubah Deskripsi Date

Tambahkan izin ke AmazonECSServiceRolePolicy.

Kebijakan AmazonECSServiceRolePolicy IAM terkelola diperbarui untuk menyertakan autoscaling:TerminateInstanceInAutoScalingGroup izin. Izin ini memungkinkan Amazon ECS untuk menghentikan instans Amazon EC2 di ASG pelanggan yang gagal mendaftar ke cluster Amazon ECS. April 24, 2026

Perbarui AmazonECSInfrastructureRolePolicyForManagedInstances kebijakan

AmazonECSInfrastructureRolePolicyForManagedInstancesKebijakan telah diperbarui dengan izin berikut untuk mendukung Reservasi Kapasitas di Instans Terkelola Amazon ECS:

  • resource-groups:ListGroupResourcesizin telah ditambahkan untuk memungkinkan Amazon ECS mengambil pengelompokan reservasi kapasitas. Untuk menjalankan perintah ini, izin berikut juga diperlukan:cloudformation:DescribeStacks,cloudformation:ListStackResources, tag:GetResources

  • ec2:DescribeCapacityReservationsizin telah ditambahkan untuk memungkinkan Amazon ECS mengumpulkan rincian tentang reservasi kapasitas yang diperlukan untuk diintegrasikan dengan Instans Terkelola Amazon ECS.

  • ec2:RunInstancesizin telah dimodifikasi untuk menyertakan sumber daya ResourceGroups grup Amazon untuk Amazon ECS untuk menyediakan reservasi kapasitas Amazon EC2 yang ditargetkan.

Februari 24, 2026

Tambahkan izin ke AmazonECSServiceRolePolicy.

Kebijakan AmazonECSServiceRolePolicy IAM terkelola diperbarui untuk menyertakan ssmmessages:OpenDataChannel izin. Izin ini memungkinkan Amazon ECS membuka saluran data untuk sesi ECS Exec. Januari 20, 2026

Perbarui AmazonECSInfrastructureRolePolicyForManagedInstances kebijakan

AmazonECSInfrastructureRolePolicyForManagedInstancesKebijakan telah diperbarui untuk mengubah CreateFleet izin. Kondisi berbasis sumber daya untuk subnet, grup keamanan, dan gambar EC2 telah dihapus karena:

  • Subnet dan grup keamanan tidak dibuat atau dikelola oleh Amazon ECS, sehingga tidak berisi tag yang diperlukanAmazonECSManaged.

  • Meskipun Amazon ECS memiliki dan mengelola gambar EC2, tag tidak terlihat oleh pelanggan, mencegah penerapan kebijakan berbasis sumber daya.

Perubahan ini memastikan bahwa kebijakan berfungsi dengan benar dengan sumber daya yang tidak memiliki tag manajemen ECS yang diharapkan.

Desember 15, 2025

Tambahkan izin ke AmazonECSServiceRolePolicy.

Kebijakan AmazonECSServiceRolePolicy IAM terkelola diperbarui dengan izin Amazon EC2 baru yang memungkinkan Amazon ECS mengambil Amazon EC2 Event Windows untuk layanan dan cluster yang terkait dengan Event Windows. 20 November 2025

Tambahkan izin ke AmazonECSServiceRolePolicy.

Kebijakan I AmazonECSServiceRolePolicy AM terkelola diperbarui dengan izin Amazon EC2 baru yang memungkinkan Amazon ECS untuk menyediakan dan membatalkan penyediaan Task ENI. 14 November 2025

Perbarui AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity kebijakan

Memperbarui kebijakan AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity IAM terkelola untuk memisahkan DescribeSecret izin secretsmanager: ke dalam pernyataan kebijakannya sendiri. Izin tersebut terus mencakup akses Amazon ECS secara eksklusif ke rahasia yang dibuat oleh Amazon ECS dan menggunakan pencocokan pola ARN alih-alih tag sumber daya untuk pelingkupan. Hal ini memungkinkan Amazon ECS untuk memantau status rahasia sepanjang siklus hidupnya, termasuk ketika rahasia telah dihapus. November 13, 2025

Tambahkan baru AmazonECSInfrastructureRoleforExpressGatewayServices

Menambahkan AmazonECSInfrastructureRoleforExpressGatewayServices kebijakan baru yang menyediakan akses Amazon ECS untuk membuat dan mengelola aplikasi web menggunakan Layanan Ekspres. November 21, 2025

Tambahkan baru AmazonECSInstanceRolePolicyForManagedInstances

Menambahkan AmazonECSInstanceRolePolicyForManagedInstances kebijakan baru yang memberikan izin untuk instans yang dikelola Amazon ECS untuk mendaftar dengan cluster Amazon ECS. 30. September 2025

Tambahkan baru AmazonECSInfrastructureRolePolicyForManagedInstances

Menambahkan AmazonECSInfrastructureRolePolicyForManagedInstances kebijakan baru yang menyediakan akses Amazon ECS untuk membuat dan mengelola sumber daya terkelola Amazon EC2. September, 30, 2025

Tambahkan baru AmazonECSComputeServiceRolePolicy

Mengizinkan Amazon ECS mengelola Instans Terkelola Amazon ECS Anda dan sumber daya terkait. Agustus 31, 2025

Tambahkan izin ke AmazonEC2ContainerServiceforEC2Role

Kebijakan AmazonEC2ContainerServiceforEC2Role IAM terkelola diperbarui untuk menyertakan ecs:ListTagsForResource izin. Izin ini memungkinkan agen Amazon ECS untuk mengambil tag instance tugas dan wadah melalui titik akhir metadata tugas (${ECS_CONTAINER_METADATA_URI_V4}/taskWithTags). Agustus 4, 2025

Tambahkan izin ke AmazonECSInfrastructureRolePolicyForLoadBalancers.

Kebijakan I AmazonECSInfrastructureRolePolicyForLoadBalancers AM terkelola diperbarui dengan izin baru untuk menjelaskan, membatalkan pendaftaran, dan mendaftarkan kelompok target. Juli 25, 2025

Tambahkan AmazonECSInfrastructureRolePolicyForLoadBalancers kebijakan baru

Menambahkan AmazonECSInfrastructureRolePolicyForLoadBalancers kebijakan baru yang menyediakan akses ke sumber daya AWS layanan lain yang diperlukan untuk mengelola penyeimbang beban yang terkait dengan beban kerja Amazon ECS.

Juli 15, 2025

Tambahkan izin ke AmazonECSServiceRolePolicy.

Kebijakan IAM terkelola diperbarui dengan AWS Cloud Map izin baru di mana Amazon ECS dapat memperbarui atribut AWS Cloud Map layanan untuk layanan yang AmazonECSServiceRolePolicy dikelola Amazon ECS. Juli 15, 2025

Tambahkan izin ke AmazonECSServiceRolePolicy

Kebijakan IAM terkelola diperbarui dengan AWS Cloud Map izin baru di mana Amazon ECS dapat memperbarui atribut AWS Cloud Map layanan untuk layanan yang AmazonECSServiceRolePolicy dikelola Amazon ECS. Juni 24, 2025

Tambahkan izin ke AmazonECSInfrastructureRolePolicyForVolumes

AmazonECSInfrastructureRolePolicyForVolumesKebijakan telah diperbarui untuk menambahkan ec2:DescribeInstances izin. Izin membantu mencegah tabrakan nama perangkat untuk volume Amazon EBS yang dilampirkan ke tugas Amazon ECS yang berjalan pada instans kontainer yang sama. Juni 2, 2025

Tambahkan baru AmazonECSInfrastructureRolePolicyForVpcLattice

Menyediakan akses ke sumber daya AWS layanan lain yang diperlukan untuk mengelola fitur VPC Lattice di beban kerja Amazon ECS atas nama Anda. November 18, 2024

Tambahkan izin ke AmazonECSInfrastructureRolePolicyForVolumes

AmazonECSInfrastructureRolePolicyForVolumesKebijakan telah diperbarui untuk memungkinkan pelanggan membuat volume Amazon EBS dari snapshot. Oktober 10, 2024

Menambahkan izin untuk AmazonECS_ FullAccess

AmazonECS_FullAccessKebijakan diperbarui untuk menambahkan iam:PassRole izin untuk peran IAM untuk peran bernamaecsInfrastructureRole. Ini adalah peran IAM default yang dibuat oleh Konsol Manajemen AWS yang dimaksudkan untuk digunakan sebagai peran infrastruktur ECS yang memungkinkan Amazon ECS mengelola volume Amazon EBS yang dilampirkan ke tugas ECS. Agustus 13, 2024

Tambahkan AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity kebijakan baru

Menambahkan AmazonECSInfrastructureRolePolicyForServiceConnectTransportLayerSecurity kebijakan baru yang menyediakan akses administratif ke AWS KMS, AWS Private Certificate Authority, Secrets Manager dan memungkinkan fitur Amazon ECS Service Connect TLS berfungsi dengan baik.

Januari 22, 2024

Tambahkan kebijakan baru AmazonECSInfrastructureRolePolicyForVolumes

AmazonECSInfrastructureRolePolicyForVolumesKebijakan itu ditambahkan. Kebijakan ini memberikan izin yang diperlukan oleh Amazon ECS untuk melakukan panggilan AWS API untuk mengelola volume Amazon EBS yang terkait dengan beban kerja Amazon ECS. Januari 11, 2024

Tambahkan izin ke AmazonECSServiceRolePolicy

Kebijakan AmazonECSServiceRolePolicy IAM terkelola diperbarui dengan events izin dan tambahan autoscaling dan autoscaling-plans izin baru. Desember 4, 2023

Tambahkan izin ke AmazonEC2ContainerServiceEventsRole

Kebijakan AmazonECSServiceRolePolicy IAM terkelola diperbarui untuk memungkinkan akses ke operasi AWS Cloud Map DiscoverInstancesRevision API. 4 Oktober 2023

Tambahkan izin ke AmazonEC2ContainerServiceforEC2Role

AmazonEC2ContainerServiceforEC2RoleKebijakan telah dimodifikasi untuk menambahkan ecs:TagResource izin, yang mencakup kondisi yang membatasi izin hanya untuk cluster yang baru dibuat dan instans kontainer terdaftar. 6 Maret 2023

Tambahkan izin ke AmazonECS_ FullAccess

AmazonECS_FullAccessKebijakan telah dimodifikasi untuk menambahkan elasticloadbalancing:AddTags izin, yang mencakup kondisi yang membatasi izin hanya untuk penyeimbang beban yang baru dibuat, grup target, aturan, dan pendengar yang dibuat. Izin ini tidak mengizinkan tag ditambahkan ke sumber daya Elastic Load Balancing yang sudah dibuat. 4 Januari 2023

Amazon ECS mulai melacak perubahan

Amazon ECS mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

8 Juni 2021