View a markdown version of this page

컨테이너화 권한 - AWS 변환

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

컨테이너화 권한

컨테이너화 워크플로 중에 AWS Transform은가 컨테이너 이미지를 빌드하고 인프라를 배포 AWS 계정 하는 데 사용하는에 IAM 역할을 배포합니다. 워크플로를 계속하기 전에이 역할의 생성을 검토하고 승인하라는 메시지가 표시됩니다.

역할의 이름은 AWSTransformCodeBuildExecutionRole 이며 AWS CloudFormation 스택을 통해 배포됩니다. 여기에는 다음과 같은 관리형 정책이 포함됩니다.

기본 정책

컨테이너화 워크플로에 대한 핵심 권한을 제공합니다.

  • Amazon S3 - aws-transform-* 버킷의 객체 읽기 및 쓰기

  • Amazon ECR - 인증, 이미지 가져오기( 태그 지정Project: atx-migration) 및 태그 지정 리포지토리로 이미지 푸시 CreatedBy: AWSTransform

  • AWS CodeArtifact - 태그가 지정된 리포지토리에서 읽고Project: atx-migration, 리포지토리를 나열하고, 권한 부여 토큰을 얻고, 리포지토리 엔드포인트를 읽습니다. 이러한 권한은 워크플로 중에 구성된 퍼블릭 종속성 확인 및 프라이빗 종속성 소스를 모두 지원합니다.

  • Amazon CloudWatch Logs - 로그 그룹 및 스트림을 생성하고 및 Amazon ECS 로그 그룹에 대한 로그 이벤트 작성

  • AWS KMS - 키 설명 및 복호화(Amazon S3 via-service 조건에 해당)

  • Amazon EC2 - VPC 지원 프로젝트를 위한 네트워크 인터페이스 생성 및 관리

  • AWS CodeConnections - 연결을 사용하여 구성된 CodeConnections ARN을 통해 소스 코드 리포지토리에 액세스

네트워킹 정책

배포된 애플리케이션의 네트워킹 리소스를 관리합니다.

  • Elastic Load Balancing - 로드 밸런서, 대상 그룹, 리스너 및 규칙 생성, 설명 및 관리(로 태그 지정CreatedBy: AWSTransform)

  • Route 53 - 호스팅 영역 및 DNS 레코드 생성 및 관리

  • AWS Cloud Map - 서비스 검색을 위한 네임스페이스 및 서비스 생성 및 관리(로 태그 지정CreatedBy: AWSTransform)

스토리지 정책

배포된 애플리케이션의 스토리지 리소스를 관리합니다.

  • Amazon S3 - 암호화, 버전 관리, 수명 주기 및 액세스 정책을 포함한 버킷 생성 및 관리

  • Amazon EFS - 파일 시스템, 탑재 대상 및 액세스 포인트 생성 및 관리(로 태그 지정CreatedBy: AWSTransform)

  • Amazon EBS - 볼륨 및 스냅샷 생성 및 관리(로 태그 지정CreatedBy: AWSTransform)

AWS KMS 정책

암호화 키 작업을 관리합니다.

  • 키 설명, 별칭 나열 및 키 정책 읽기

  • 데이터 키 암호화, 복호화 및 생성(Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 및 Amazon S3 서비스 조건 범위)

Amazon ECS 정책

컨테이너 배포를 위한 Amazon Elastic Container Service 리소스를 관리합니다.

  • 클러스터, 서비스 및 작업 정의 생성 및 관리(로 태그 지정CreatedBy: AWSTransform)

  • 작업 정의 등록 및 등록 취소, 작업 실행

  • Amazon ECS 태스크 및 서비스에 IAM 역할 전달

  • IAM 역할 정보 및 ACM 인증서 읽기

  • Amazon EC2 VPCs, 서브넷, 보안 그룹 및 네트워크 인터페이스 설명

Amazon EKS 정책

Kubernetes 배포를 위한 Amazon Elastic Kubernetes Service 리소스를 관리합니다.

  • Kubernetes API에 액세스, 클러스터 설명 및 추가 기능 나열

  • Amazon EKS에 IAM 역할 전달

참고

모든 권한의 범위는 AWS 계정 및 로 지정됩니다 AWS 리전. AWS 변환에서 생성된 리소스는 로 태그가 지정되며CreatedBy: AWSTransform, 쓰기 작업은 해당하는 경우이 태그가 있는 리소스로 제한됩니다.