기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
컨테이너화 권한
컨테이너화 워크플로 중에 AWS Transform은가 컨테이너 이미지를 빌드하고 인프라를 배포 AWS 계정 하는 데 사용하는에 IAM 역할을 배포합니다. 워크플로를 계속하기 전에이 역할의 생성을 검토하고 승인하라는 메시지가 표시됩니다.
역할의 이름은 AWSTransformCodeBuildExecutionRole 이며 AWS CloudFormation 스택을 통해 배포됩니다. 여기에는 다음과 같은 관리형 정책이 포함됩니다.
기본 정책
컨테이너화 워크플로에 대한 핵심 권한을 제공합니다.
Amazon S3 -
aws-transform-*버킷의 객체 읽기 및 쓰기Amazon ECR - 인증, 이미지 가져오기( 태그 지정
Project: atx-migration) 및 태그 지정 리포지토리로 이미지 푸시CreatedBy: AWSTransformAWS CodeArtifact - 태그가 지정된 리포지토리에서 읽고
Project: atx-migration, 리포지토리를 나열하고, 권한 부여 토큰을 얻고, 리포지토리 엔드포인트를 읽습니다. 이러한 권한은 워크플로 중에 구성된 퍼블릭 종속성 확인 및 프라이빗 종속성 소스를 모두 지원합니다.Amazon CloudWatch Logs - 로그 그룹 및 스트림을 생성하고 및 Amazon ECS 로그 그룹에 대한 로그 이벤트 작성
AWS KMS - 키 설명 및 복호화(Amazon S3 via-service 조건에 해당)
Amazon EC2 - VPC 지원 프로젝트를 위한 네트워크 인터페이스 생성 및 관리
AWS CodeConnections - 연결을 사용하여 구성된 CodeConnections ARN을 통해 소스 코드 리포지토리에 액세스
네트워킹 정책
배포된 애플리케이션의 네트워킹 리소스를 관리합니다.
Elastic Load Balancing - 로드 밸런서, 대상 그룹, 리스너 및 규칙 생성, 설명 및 관리(로 태그 지정
CreatedBy: AWSTransform)Route 53 - 호스팅 영역 및 DNS 레코드 생성 및 관리
AWS Cloud Map - 서비스 검색을 위한 네임스페이스 및 서비스 생성 및 관리(로 태그 지정
CreatedBy: AWSTransform)
스토리지 정책
배포된 애플리케이션의 스토리지 리소스를 관리합니다.
Amazon S3 - 암호화, 버전 관리, 수명 주기 및 액세스 정책을 포함한 버킷 생성 및 관리
Amazon EFS - 파일 시스템, 탑재 대상 및 액세스 포인트 생성 및 관리(로 태그 지정
CreatedBy: AWSTransform)Amazon EBS - 볼륨 및 스냅샷 생성 및 관리(로 태그 지정
CreatedBy: AWSTransform)
AWS KMS 정책
암호화 키 작업을 관리합니다.
키 설명, 별칭 나열 및 키 정책 읽기
데이터 키 암호화, 복호화 및 생성(Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 및 Amazon S3 서비스 조건 범위)
Amazon ECS 정책
컨테이너 배포를 위한 Amazon Elastic Container Service 리소스를 관리합니다.
클러스터, 서비스 및 작업 정의 생성 및 관리(로 태그 지정
CreatedBy: AWSTransform)작업 정의 등록 및 등록 취소, 작업 실행
Amazon ECS 태스크 및 서비스에 IAM 역할 전달
IAM 역할 정보 및 ACM 인증서 읽기
Amazon EC2 VPCs, 서브넷, 보안 그룹 및 네트워크 인터페이스 설명
Amazon EKS 정책
Kubernetes 배포를 위한 Amazon Elastic Kubernetes Service 리소스를 관리합니다.
Kubernetes API에 액세스, 클러스터 설명 및 추가 기능 나열
Amazon EKS에 IAM 역할 전달
참고
모든 권한의 범위는 AWS 계정 및 로 지정됩니다 AWS 리전. AWS 변환에서 생성된 리소스는 로 태그가 지정되며CreatedBy: AWSTransform, 쓰기 작업은 해당하는 경우이 태그가 있는 리소스로 제한됩니다.