タグ

ブックマーク / qiita.com/tmiki (1)

  • 【ECS】ECSに関するIAM Roleを整理する【AWS】 - Qiita

    はじめに ECSには4つのIAM Roleが出てきます。それぞれAWS Management Consoleや公式ドキュメントには説明がありますが、実際の設定・挙動と突き合わせてどうなっているか分かりにくいため、整理しました。 なお、稿では情報過多を避けるため、一旦、Service IAM role (Service-Linked Role) の説明は省いています。 3つのIAM Role ECSで稼働するコンテナの動作には、主に以下の3つのIAM Roleが関わってきます。それぞれの役割、利用されるタイミングを説明します。 Container Instance IAM Role Task Execution Role Task Role TL;DR ※ Launch Typeによる挙動の違い 参照。 解説 Container Instance IAM Role Fargateを利用しな

    【ECS】ECSに関するIAM Roleを整理する【AWS】 - Qiita
    inoueyuworks
    inoueyuworks 2022/11/10
    fargate では、 TaskExecutionRole と TaskRole がある。実行されたタスク(アプリケーションコード)が利用するのが TaskRole で、 Task を Exec するまでに必要な Role (e.g. ECR の pull) が TaskExecutionRole
  • 1