CloudWatch Events용 IAM 역할

CloudWatch Events용 IAM 역할

Amazon EventBridge(CloudWatch Events)가 Amazon ECS 태스크를 시작할 수 있도록 IAM 역할을 구성해요. 이벤트 기반으로 태스크를 실행하려면 EventBridge가 ECS와 통신할 수 있는 권한이 필요해요.

출처: 문서

본문

Amazon EventBridge(이전의 CloudWatch Events) 규칙이 Amazon ECS 태스크를 대상으로 시작할 수 있게 하려면 EventBridge가 태스크를 실행할 수 있는 IAM 역할이 필요해요. EventBridge 규칙을 만들 때 이 역할을 지정해야 해요.

역할 구성

EventBridge가 ECS 태스크를 시작할 수 있게 하려면 다음 권한을 가진 역할을 만들고, EventBridge 서비스가 이 역할을 맡을 수 있게 신뢰 정책을 설정해요.

권한 정책 예시:

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Effect": "Allow",
      "Action": "ecs:RunTask",
      "Resource": "*"
    }
  ]
}

신뢰 정책에서는 events.amazonaws.com 서비스가 역할을 맡을 수 있게 해요.

규칙에서 역할 사용

EventBridge 규칙을 만들 때 대상으로 Amazon ECS 태스크를 지정하고, 태스크를 시작할 때 사용할 IAM 역할을 선택해요. 규칙이 실행될 때 EventBridge가 이 역할을 사용해 태스크를 시작해요.

이 역할을 올바르게 구성하면 예약 이벤트나 CloudWatch 이벤트에 따라 ECS 태스크를 자동으로 실행할 수 있어요.

더 알아보기 (Learn more)