레포지토리 생성 템플릿용 IAM 역할 만들기
레포지토리 생성 템플릿용 IAM 역할 만들기 (Create an IAM role for repository creation templates)
AWS Management Console을 사용해, 템플릿에서 레포지토리 태그나 KMS를 사용하는 레포지토리 생성 템플릿에 레포지토리 생성 역할을 지정할 때 Amazon ECR이 사용할 역할을 만들 수 있어요.
출처: 문서
본문
AWS Management Console을 사용해, 템플릿에서 레포지토리 태그나 KMS를 사용하는 레포지토리 생성 템플릿에 레포지토리 생성 역할을 지정할 때 Amazon ECR이 사용할 역할을 만들 수 있어요.
역할을 만들려면 AWS Management Console에 로그인하고 IAM 콘솔(https://console.aws.amazon.com/iam/)을 엽니다.
- 콘솔의 탐색 창에서 Roles를 선택한 다음 Create role을 선택합니다.
- Custom trust policy 역할 유형을 선택합니다.
- Custom trust policy 섹션에 아래 나열된 사용자 지정 신뢰 정책을 붙여 넣습니다.
{
"Version":"2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Principal": {
"Service": "ecr.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
- Next를 선택합니다.
- Add permissions 페이지에서 Permissions policies 목록에서 이전에 만든 사용자 지정 정책 옆의 체크 박스를 선택하고 Next를 선택합니다.
- Role name에 역할 이름을 입력합니다. 역할 이름은 AWS 계정 내에서 고유해야 해요. 정책이나 ARN의 일부로 역할 이름을 사용할 때 역할 이름은 대소문자를 구분해요. 콘솔에서 로그인 과정처럼 고객에게 역할 이름이 표시될 때 역할 이름은 대소문자를 구분하지 않아요. 여러 엔터티가 역할을 참조할 수 있으므로 역할 생성 후에는 역할 이름을 편집할 수 없어요.
- (선택) Description에 새 역할에 대한 설명을 입력합니다.
- 역할을 검토한 다음 Create role을 선택합니다.