Amazon ECS용 IAM 역할
Amazon ECS용 IAM 역할
IAM 역할은 계정에서 만들 수 있는 IAM ID로, 특정 권한을 가져요. Amazon ECS에서는 컨테이너나 서비스 같은 Amazon ECS 리소스에 권한을 부여하는 역할을 만들 수 있어요. Amazon ECS에 필요한 역할은 태스크 정의 실행 유형과 사용하는 기능에 따라 달라져요. 다음 표를 사용해 Amazon ECS에 필요한 IAM 역할을 결정하세요.
출처: 문서
본문
| 역할 | 정의 | 필요한 경우 | 더 알아보기 |
|---|---|---|---|
| 태스크 실행 역할 (Task execution role) | 이 역할은 Amazon ECS가 사용자를 대신해 다른 AWS 서비스를 사용할 수 있게 해 줘요. | 태스크가 AWS Fargate 또는 외부 인스턴스에서 호스팅되고 다음 중 하나에 해당할 때: Amazon ECR 프라이빗 저장소에서 컨테이너 이미지를 pull 하거나, 태스크를 실행하는 계정과 다른 계정의 Amazon ECR 프라이빗 저장소에서 컨테이너 이미지를 pull 하거나, awslogs 로그 드라이버를 사용해 컨테이너 로그를 CloudWatch Logs로 보낼 때. 태스크가 AWS Fargate 또는 Amazon EC2 인스턴스에서 호스팅되고 다음 중 하나일 때: 프라이빗 레지스트리 인증을 사용하거나, Runtime Monitoring을 사용하거나, 태스크 정의가 Secrets Manager 시크릿 또는 AWS Systems Manager Parameter Store 파라미터를 사용해 민감한 데이터를 참조할 때. |
Amazon ECS 태스크 실행 IAM 역할 |
| 태스크 역할 (Task role) | 이 역할은 (컨테이너의) 애플리케이션 코드가 다른 AWS 서비스를 사용할 수 있게 해 줘요. | 애플리케이션이 Amazon S3 같은 다른 AWS 서비스에 접근할 때. | Amazon ECS 태스크 IAM 역할 |
| 컨테이너 인스턴스 역할 (Container instance role) | 이 역할은 EC2 인스턴스 또는 외부 인스턴스가 클러스터에 등록할 수 있게 해 줘요. | 태스크가 Amazon EC2 인스턴스 또는 외부 인스턴스에서 호스팅될 때. | Amazon ECS 컨테이너 인스턴스 IAM 역할 |
| Amazon ECS Anywhere 역할 | 이 역할은 외부 인스턴스가 AWS API에 접근할 수 있게 해 줘요. | 태스크가 외부 인스턴스에서 호스팅될 때. | Amazon ECS Anywhere IAM 역할 |
| 로드 밸런서용 Amazon ECS 인프라 역할 | 이 역할은 Amazon ECS가 블루/그린 배포 시 클러스터의 로드 밸런서 리소스를 대신 관리할 수 있게 해 줘요. | Amazon ECS 블루/그린 배포를 사용하려 할 때. | 로드 밸런서용 Amazon ECS 인프라 IAM 역할 |
| Amazon ECS CodeDeploy 역할 | 이 역할은 CodeDeploy가 서비스를 업데이트할 수 있게 해 줘요. | CodeDeploy 블루/그린 배포 유형으로 서비스를 배포할 때. | Amazon ECS CodeDeploy IAM 역할 |
| Amazon ECS EventBridge 역할 | 이 역할은 EventBridge가 서비스를 업데이트할 수 있게 해 줘요. | EventBridge 규칙과 대상을 사용해 태스크를 예약할 때. | Amazon ECS EventBridge IAM 역할 |
| Amazon ECS 인프라 역할 | 이 역할은 Amazon ECS가 클러스터의 인프라 리소스를 관리할 수 있게 해 줘요. | 다음 중 하나를 원할 때: Amazon ECS Managed Instances를 용량으로 사용하거나, Amazon EBS 볼륨을 Fargate 또는 EC2 실행 유형의 Amazon ECS 태스크에 연결하거나(Fargate/EC2 태스크의 Amazon EBS 볼륨을 관리하기 위해 인프라 역할이 필요해요), Transport Layer Security(TLS)로 Amazon ECS Service Connect 서비스 간 트래픽을 암호화하거나, VPC Lattice 대상 그룹을 만들 때. | Amazon ECS 인프라 IAM 역할 |
| 인스턴스 프로필 (Instance profile) | 이 역할은 Amazon ECS Managed Instances가 인프라 역할을 안전하게 수임(assume)할 수 있게 해 줘요. | 클러스터에서 Amazon ECS Managed Instances를 사용할 때. | Amazon ECS Managed Instances 인스턴스 프로필 |