Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Autorizzazioni IAM richieste per Elastic Beanstalk per accedere a segreti e parametri
È necessario concedere le autorizzazioni necessarie alle istanze EC2 del proprio ambiente per recuperare i segreti e i parametri per e Parameter Store. AWS Secrets Manager AWS Systems Manager Le autorizzazioni vengono fornite alle istanze EC2 tramite un ruolo di profilo dell'istanza EC2. Gestione dei profili dell'istanza Elastic Beanstalk
Le sezioni seguenti elencano le autorizzazioni specifiche da aggiungere a un profilo di istanza EC2, a seconda del servizio utilizzato. Segui i passaggi forniti in Aggiornamento della politica delle autorizzazioni per un ruolo nella IAM User Guide per aggiungere queste autorizzazioni.
Autorizzazioni IAM per la piattaforma Docker gestita da ECS
La piattaforma Docker gestita da ECS richiede autorizzazioni IAM aggiuntive rispetto a quelle fornite in questo argomento. Per ulteriori informazioni su tutte le autorizzazioni richieste per l'ambiente della piattaforma Docker gestito da ECS per supportare l'integrazione delle variabili di ambiente Elastic Beanstalk con i segreti, consulta. Formato ARN del ruolo di esecuzione
Argomenti
Autorizzazioni IAM richieste per Secrets Manager
Le seguenti autorizzazioni consentono l'accesso per recuperare i segreti crittografati dal negozio: AWS Secrets Manager
-
gestore dei segreti: GetSecretValue
-
kms:Decrypt
L'autorizzazione per decrittografare AWS KMS key è richiesta solo se il tuo segreto utilizza una chiave gestita dal cliente anziché la chiave predefinita. L'aggiunta della chiave personalizzata ARN aggiunge l'autorizzazione per decrittografare la chiave gestita dal cliente.
Esempio politica con autorizzazioni chiave di Secrets Manager e KMS
Autorizzazioni IAM richieste Systems Manager Parameter Store
Le seguenti autorizzazioni concedono l'accesso per recuperare i parametri crittografati dal Parameter Store: AWS Systems Manager
-
ssm: GetParameter
-
kms:Decrypt
L'autorizzazione per decrittografare un AWS KMS key è richiesta solo per i tipi di SecureString parametri che utilizzano una chiave gestita dal cliente anziché una chiave predefinita. L'aggiunta della chiave personalizzata ARN aggiunge l'autorizzazione per decrittografare la chiave gestita dal cliente. I normali tipi di parametri che non sono crittografati String e non StringList necessitano di un. AWS KMS key