CloudWatch Events용 IAM 역할
CloudWatch Events용 IAM 역할
Amazon EventBridge(CloudWatch Events)가 Amazon ECS 태스크를 시작할 수 있도록 IAM 역할을 구성해요. 이벤트 기반으로 태스크를 실행하려면 EventBridge가 ECS와 통신할 수 있는 권한이 필요해요.
출처: 문서
본문
Amazon EventBridge(이전의 CloudWatch Events) 규칙이 Amazon ECS 태스크를 대상으로 시작할 수 있게 하려면 EventBridge가 태스크를 실행할 수 있는 IAM 역할이 필요해요. EventBridge 규칙을 만들 때 이 역할을 지정해야 해요.
역할 구성
EventBridge가 ECS 태스크를 시작할 수 있게 하려면 다음 권한을 가진 역할을 만들고, EventBridge 서비스가 이 역할을 맡을 수 있게 신뢰 정책을 설정해요.
권한 정책 예시:
{
"Version": "2012-10-17",
"Statement": [
{
"Effect": "Allow",
"Action": "ecs:RunTask",
"Resource": "*"
}
]
}
신뢰 정책에서는 events.amazonaws.com 서비스가 역할을 맡을 수 있게 해요.
규칙에서 역할 사용
EventBridge 규칙을 만들 때 대상으로 Amazon ECS 태스크를 지정하고, 태스크를 시작할 때 사용할 IAM 역할을 선택해요. 규칙이 실행될 때 EventBridge가 이 역할을 사용해 태스크를 시작해요.
이 역할을 올바르게 구성하면 예약 이벤트나 CloudWatch 이벤트에 따라 ECS 태스크를 자동으로 실행할 수 있어요.