ইসিএসের ভূমিকার প্রয়োজনে বিভ্রান্ত


14

আমি একটি ইসিএস স্থাপন করার চেষ্টা করছি তবে এখনও অবধি আমি কয়েকটি অনুমতি সংক্রান্ত সমস্যার মুখোমুখি হয়েছি যার জন্য আমি ইতিমধ্যে এই ফোরামে কিছু প্রশ্ন তৈরি করেছি।

আমি মনে করি আমি এতদূর আটকে আছি কারণ সত্যই আমি এই সমস্ত ভূমিকার প্রয়োজনীয়তা এক জায়গায় সংক্ষিপ্তভাবে খুঁজে পাই না।

মনে হচ্ছে কমপক্ষে দুটি ভূমিকা আমার সংজ্ঞা দেওয়া দরকার:

1) ইসিএসের ধারকটি

2) ইসিএস টাস্ক http://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html#enable_task_iam_roles

এটা কি সঠিক?

আমি কি কিছু মিস করেছি? কোন বিশেষ আইএএম প্রয়োজনীয়তা আছে?


সমস্যাটি কী তা পরিষ্কার নয়। আপনি নির্দিষ্টকরণ অন্তর্ভুক্ত আপনার প্রশ্ন সম্পাদনা করতে পারেন?
EEAA

উত্তর:


25

কেবলমাত্র প্রয়োজনীয় ভূমিকাটি হ'ল কনটেইনার ইনস্ট্যান্স আইএএম ভূমিকা । এই ভূমিকাটি ECS এজেন্টকে (আপনার EC2 উদাহরণে চলছে) অ্যামাজন ইসিএসের সাথে যোগাযোগের অনুমতি দেয়।

আরও পাঁচটি ভূমিকা রয়েছে যা আপনি বিভিন্ন কাজের জন্যও দরকারী খুঁজে পেতে পারেন:


1

@ সামুয়েল-কর্পের এই খুব ভাল ব্যাখ্যার পাশাপাশি, আজ আমি task_role_arnইসিএস পরিষেবাদির জন্য কাস্টম সংমিশ্রণে ক্লাসিক ELB থেকে ALB তে স্থানান্তরিত হওয়ার সময় একটি সমস্যার মধ্যে পড়েছিলাম ।

যদিও আমি লিঙ্কটির পিছনে বর্ণিত নির্দেশাবলী অনুসরণ করেছি Task IAM role, ত্রুটিটি ছিল

ভূমিকা অনুমান করতে এবং নির্দিষ্ট টার্গেটগ্রুপআরএনকে বৈধতা দিতে অক্ষম। অনুগ্রহ করে যাচাই করা ইসিএস পরিষেবা ভূমিকার যথাযথ অনুমতি রয়েছে কিনা তা যাচাই করুন।

বিষয়টি হ'ল পরিষেবাটি লোড ব্যালেন্সারে নিজেকে নিবন্ধিত করে। এটা শুধুমাত্র কাজ যখন আমি থেকে প্রিন্সিপাল বিনিময় ecs.amazonaws.comকরতে

"Principal": { "Service": "ecs-tasks.amazonaws.com" }

আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.