Spot Fleet 자동 확장에 필요한 IAM 권한

Spot Fleet 자동 확장에 필요한 IAM 권한

Spot Fleet의 **자동 확장(automatic scaling)**은 Amazon EC2, Amazon CloudWatch, Application Auto Scaling API들의 조합으로 가능해요. Spot Fleet 요청은 Amazon EC2로, 경보(alarms)는 CloudWatch로, 확장 정책은 Application Auto Scaling으로 생성됩니다. Spot Fleet과 Amazon EC2 사용에 필요한 IAM 권한 외에도, 플릿 확장 설정에 접근하는 사용자는 자동 확장을 지원하는 서비스에 대한 적절한 권한을 가져야 합니다.

출처: 문서

본문

Spot Fleet에 자동 확장을 사용하려면 사용자가 다음 예시 정책에 표시된 작업을 사용할 수 있는 권한이 있어야 해요.

{
    "Version":"2012-10-17",
    "Statement": [
        {
            "Effect": "Allow",
            "Action": [
                "application-autoscaling:*",
                "ec2:DescribeSpotFleetRequests",
                "ec2:ModifySpotFleetRequest",
                "cloudwatch:DeleteAlarms",
                "cloudwatch:DescribeAlarmHistory",
                "cloudwatch:DescribeAlarms",
                "cloudwatch:DescribeAlarmsForMetric",
                "cloudwatch:GetMetricStatistics",
                "cloudwatch:ListMetrics",
                "cloudwatch:PutMetricAlarm",
                "cloudwatch:DisableAlarmActions",
                "cloudwatch:EnableAlarmActions",
                "iam:CreateServiceLinkedRole",
                "sns:CreateTopic",
                "sns:Subscribe",
                "sns:Get*",
                "sns:List*"
            ],
            "Resource": "*"
        }
    ]
}

Application Auto Scaling API 호출에 대해 더 세분화된 권한을 허용하는 자체 IAM 정책을 만들 수도 있어요. 자세한 내용은 Application Auto Scaling User Guide의 Identity and Access Management for Application Auto Scaling 문서를 참고하세요.

Application Auto Scaling 서비스도 사용자를 대신해 Spot Fleet과 CloudWatch 경보를 설명하고 Spot Fleet 대상 용량을 수정할 수 있는 권한이 필요합니다. Spot Fleet에 자동 확장을 활성화하면 AWSServiceRoleForApplicationAutoScaling_EC2SpotFleetRequest라는 이름의 **서비스 연결 역할(service-linked role)**이 생성됩니다. 이 서비스 연결 역할은 Application Auto Scaling에 정책의 경보를 설명하고, 플릿의 현재 용량을 모니터링하며, 플릿의 용량을 수정할 수 있는 권한을 부여합니다. Application Auto Scaling용 원래 관리형 Spot Fleet 역할은 aws-ec2-spot-fleet-autoscale-role이었지만 이제는 더 이상 필요하지 않아요. 서비스 연결 역할은 Application Auto Scaling의 기본 역할입니다. 자세한 내용은 Application Auto Scaling User Guide의 Service-linked roles for Application Auto Scaling 문서를 참고하세요.

더 알아보기 (Learn more)