Política de administración de contenedores y rol de instancia de EC2 - AWS Elastic Beanstalk

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Política de administración de contenedores y rol de instancia de EC2

Cuando se crea un entorno en la consola de Elastic Beanstalk, se le pide que cree un perfil de instancia predeterminado que incluye la política administrada de AWSElasticBeanstalkMulticontainerDocker. Por lo tanto, inicialmente, su perfil de instancia de EC2 predeterminado debe incluir esta política administrada. Si su entorno usa un rol de perfil de instancia de EC2 personalizado en lugar del predeterminado, asegúrese de que la política administrada esté asociada para que AWSElasticBeanstalkMulticontainerDocker se mantengan los permisos necesarios para la administración de contenedores. up-to-date

Elastic Beanstalk utiliza una AMI optimizada para Amazon ECS con un agente contenedor de Amazon ECS que se ejecuta en un contenedor Docker. El agente se comunica con Amazon ECS para coordinar las implementaciones de contenedores. Para poder comunicarse con Amazon ECS, cada instancia de Amazon EC2; debe tener los permisos correspondientes en IAM; que se especifican en esta política administrada. Consulte la AWSElasticBeanstalkMulticontainerDockerGuía de referencia de políticas AWS gestionadas para ver estos permisos.

Si utiliza variables de entorno de Elastic Beanstalk configuradas para acceder a secretos o parámetros AWS Secrets Manager almacenados AWS Systems Manager en el almacén de parámetros, debe personalizar el perfil de instancia de EC2 con permisos adicionales. Para obtener más información, consulte Formato de ARN del rol de ejecución.