Amazon ECS용 IAM 역할
Amazon ECS용 IAM 역할
IAM 역할은 특정 권한을 가진 계정에서 만들 수 있는 IAM 아이덴티티입니다. 이 글에서는 Amazon ECS에 필요한 IAM 역할과 각 역할의 사용 시점을 알아봅니다.
출처: 문서
본문
IAM 역할은 특정 권한을 가진 계정에서 만들 수 있는 IAM 아이덴티티입니다. Amazon ECS에서는 컨테이너나 서비스 같은 Amazon ECS 리소스에 권한을 부여하기 위해 역할을 만들 수 있어요. Amazon ECS에 필요한 역할은 태스크 정의 시작 유형과 사용하는 기능에 따라 달라집니다.
다음 표를 사용해 Amazon ECS에 필요한 IAM 역할을 결정하세요.
| 역할 | 정의 | 필요한 경우 | 자세한 정보 |
|---|---|---|---|
| 태스크 실행 역할(task execution role) | 이 역할은 Amazon ECS가 사용자를 대신해 다른 AWS 서비스를 사용할 수 있게 합니다. | 태스크가 AWS Fargate 또는 외부 인스턴스에서 호스팅되고 다음 중 하나를 수행할 때: Amazon ECR 프라이빗 저장소에서 컨테이너 이미지를 풀하거나, 태스크를 실행하는 계정과 다른 계정의 Amazon ECR 프라이빗 저장소에서 컨테이너 이미지를 풀하거나, awslogs 로그 드라이버를 사용해 컨테이너 로그를 CloudWatch Logs로 보냅니다. 태스크가 AWS Fargate 또는 Amazon EC2 인스턴스에서 호스팅되고 다음 중 하나를 사용할 때: 프라이빗 레지스트리 인증, Runtime Monitoring, Secrets Manager 비밀 또는 AWS Systems Manager Parameter Store 파라미터를 사용해 태스크 정의가 민감한 데이터를 참조하는 경우. |
Amazon ECS 태스크 실행 IAM 역할 |
| 태스크 역할(task role) | 이 역할은 애플리케이션 코드(컨테이너에서)가 다른 AWS 서비스를 사용할 수 있게 합니다. | 애플리케이션이 Amazon S3 같은 다른 AWS 서비스에 접근할 때. | Amazon ECS 태스크 IAM 역할 |
| 컨테이너 인스턴스 역할(container instance role) | 이 역할은 EC2 인스턴스 또는 외부 인스턴스가 클러스터에 등록할 수 있게 합니다. | 태스크가 Amazon EC2 인스턴스 또는 외부 인스턴스에서 호스팅될 때. | Amazon ECS 컨테이너 인스턴스 IAM 역할 |
| Amazon ECS Anywhere 역할 | 이 역할은 외부 인스턴스가 AWS API에 접근할 수 있게 합니다. | 태스크가 외부 인스턴스에서 호스팅될 때. | Amazon ECS Anywhere IAM 역할 |
| 로드 밸런서용 Amazon ECS 인프라 역할 | 이 역할은 Amazon ECS가 블루/그린 배포를 위해 클러스터의 로드 밸런서 리소스를 사용자를 대신해 관리할 수 있게 합니다. | Amazon ECS 블루/그린 배포를 사용하려 할 때. | 로드 밸런서용 Amazon ECS 인프라 IAM 역할 |
| Amazon ECS CodeDeploy 역할 | 이 역할은 CodeDeploy가 서비스를 업데이트할 수 있게 합니다. | CodeDeploy 블루/그린 배포 유형으로 서비스를 배포할 때. | Amazon ECS CodeDeploy IAM 역할 |
| Amazon ECS EventBridge 역할 | 이 역할은 EventBridge가 서비스를 업데이트할 수 있게 합니다. | EventBridge 규칙과 대상을 사용해 태스크를 예약할 때. | Amazon ECS EventBridge IAM 역할 |
| Amazon ECS 인프라 역할 | 이 역할은 Amazon ECS가 클러스터의 인프라 리소스를 관리할 수 있게 합니다. | Amazon ECS Managed Instances를 용량으로 사용하려 할 때, Fargate 또는 EC2 시작 유형 Amazon ECS 태스크에 Amazon EBS 볼륨을 연결하려 할 때(인프라 역할은 Amazon ECS가 태스크의 Amazon EBS 볼륨을 관리할 수 있게 합니다), Amazon ECS Service Connect 서비스 간 트래픽을 암호화하기 위해 TLS(Transport Layer Security)를 사용하려 할 때, VPC Lattice 대상 그룹을 만들려 할 때. | Amazon ECS 인프라 IAM 역할 |
| 인스턴스 프로파일(instance profile) | 이 역할은 Amazon ECS Managed Instances가 인프라 역할을 안전하게 맡을 수 있게 합니다. | 클러스터에서 Amazon ECS Managed Instances를 사용할 때. | Amazon ECS Managed Instances 인스턴스 프로파일 |
더 알아보기 (Learn more)
- Amazon ECS IAM 역할 구성에 대한 자세한 내용은 AWS 개발자 가이드의 관련 문서를 참고하세요.