

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 컨테이너화 권한
<a name="transform-containers-permissions"></a>

컨테이너화 워크플로 중에 AWS Transform은가 컨테이너 이미지를 빌드하고 인프라를 배포 AWS 계정 하는 데 사용하는에 IAM 역할을 배포합니다. 워크플로를 계속하기 전에이 역할의 생성을 검토하고 승인하라는 메시지가 표시됩니다.

역할의 이름은 `AWSTransformCodeBuildExecutionRole` 이며 AWS CloudFormation 스택을 통해 배포됩니다. 여기에는 다음과 같은 관리형 정책이 포함됩니다.

## 기본 정책
<a name="transform-containers-permissions-base"></a>

컨테이너화 워크플로에 대한 핵심 권한을 제공합니다.
+ Amazon S3 - `aws-transform-*` 버킷의 객체 읽기 및 쓰기
+ Amazon ECR - 인증, 이미지 가져오기( 태그 지정`Project: atx-migration`) 및 태그 지정 리포지토리로 이미지 푸시 `CreatedBy: AWSTransform`
+ AWS CodeArtifact - 태그가 지정된 리포지토리에서 읽고`Project: atx-migration`, 리포지토리를 나열하고, 권한 부여 토큰을 얻고, 리포지토리 엔드포인트를 읽습니다. 이러한 권한은 워크플로 중에 구성된 퍼블릭 종속성 확인 및 프라이빗 종속성 소스를 모두 지원합니다.
+ Amazon CloudWatch Logs - 로그 그룹 및 스트림을 생성하고 및 Amazon ECS 로그 그룹에 대한 로그 이벤트 작성
+ AWS KMS - 키 설명 및 복호화(Amazon S3 via-service 조건에 해당)
+ Amazon EC2 - VPC 지원 프로젝트를 위한 네트워크 인터페이스 생성 및 관리
+ AWS CodeConnections - 연결을 사용하여 구성된 CodeConnections ARN을 통해 소스 코드 리포지토리에 액세스

## 네트워킹 정책
<a name="transform-containers-permissions-networking"></a>

배포된 애플리케이션의 네트워킹 리소스를 관리합니다.
+ Elastic Load Balancing - 로드 밸런서, 대상 그룹, 리스너 및 규칙 생성, 설명 및 관리(로 태그 지정`CreatedBy: AWSTransform`)
+ Route 53 - 호스팅 영역 및 DNS 레코드 생성 및 관리
+ AWS Cloud Map - 서비스 검색을 위한 네임스페이스 및 서비스 생성 및 관리(로 태그 지정`CreatedBy: AWSTransform`)

## 스토리지 정책
<a name="transform-containers-permissions-storage"></a>

배포된 애플리케이션의 스토리지 리소스를 관리합니다.
+ Amazon S3 - 암호화, 버전 관리, 수명 주기 및 액세스 정책을 포함한 버킷 생성 및 관리
+ Amazon EFS - 파일 시스템, 탑재 대상 및 액세스 포인트 생성 및 관리(로 태그 지정`CreatedBy: AWSTransform`)
+ Amazon EBS - 볼륨 및 스냅샷 생성 및 관리(로 태그 지정`CreatedBy: AWSTransform`)

## AWS KMS 정책
<a name="transform-containers-permissions-kms"></a>

암호화 키 작업을 관리합니다.
+ 키 설명, 별칭 나열 및 키 정책 읽기
+ 데이터 키 암호화, 복호화 및 생성(Amazon CloudWatch Logs, Amazon EFS, Amazon EC2 및 Amazon S3 서비스 조건 범위)

## Amazon ECS 정책
<a name="transform-containers-permissions-ecs"></a>

컨테이너 배포를 위한 Amazon Elastic Container Service 리소스를 관리합니다.
+ 클러스터, 서비스 및 작업 정의 생성 및 관리(로 태그 지정`CreatedBy: AWSTransform`)
+ 작업 정의 등록 및 등록 취소, 작업 실행
+ Amazon ECS 태스크 및 서비스에 IAM 역할 전달
+ IAM 역할 정보 및 ACM 인증서 읽기
+ Amazon EC2 VPCs, 서브넷, 보안 그룹 및 네트워크 인터페이스 설명

## Amazon EKS 정책
<a name="transform-containers-permissions-eks"></a>

Kubernetes 배포를 위한 Amazon Elastic Kubernetes Service 리소스를 관리합니다.
+ Kubernetes API에 액세스, 클러스터 설명 및 추가 기능 나열
+ Amazon EKS에 IAM 역할 전달

**참고**  
모든 권한의 범위는 AWS 계정 및 로 지정됩니다 AWS 리전. AWS 변환에서 생성된 리소스는 로 태그가 지정되며`CreatedBy: AWSTransform`, 쓰기 작업은 해당하는 경우이 태그가 있는 리소스로 제한됩니다.