Amazon ECS에 대한 AWS 관리형 정책

Amazon ECS에 대한 AWS 관리형 정책

AWS 관리형 정책(AWS managed policy)을 사용해 Amazon ECS에 대한 권한을 부여할 수 있어요. 자격 증명(사용자, 그룹, 역할)에 연결할 수 있는 ECS 관련 관리형 정책을 알아보세요.

출처: 문서

본문

AWS는 많은 일반 사용 사례를 다루는 관리형 정책을 제공해요. Amazon ECS와 함께 사용할 수 있는 주요 관리형 정책은 다음과 같아요.

  • AmazonECS_FullAccess – Amazon ECS 리소스에 대한 전체 접근 권한을 부여해요. 콘솔에서 ECS 리소스를 완전히 관리할 수 있게 해주며, IAM 사용자에게 자주 부여돼요.
  • AmazonEC2ContainerRegistryReadOnly – Amazon ECR에서 이미지를 읽을 수 있는 권한을 부여해요. 컨테이너 인스턴스 또는 태스크 역할에 유용해요.
  • AmazonEC2ContainerServiceRole – (레거시) 컨테이너 인스턴스가 클러스터와 통신할 수 있게 하는 역할 기반 정책이에요.

정책의 정확한 권한은 AWS가 관리하며 정기적으로 업데이트될 수 있어요. 자격 증명에 부여하기 전에 정책이 부여하는 권한을 검토하고, 최소 권한 원칙을 적용하는 것이 좋아요.

관리형 정책의 ARN과 최신 권한 목록은 AWS 문서의 해당 정책 페이지를 참조하세요.

더 알아보기 (Learn more)