View a markdown version of this page

Política de ejemplo de bloque de ejecución de escalado de servicios de Amazon ECS - Controlador de recuperación de aplicaciones (ARC) de Amazon

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Política de ejemplo de bloque de ejecución de escalado de servicios de Amazon ECS

(Opcional) Permisos para esperar a que el grupo objetivo esté en buen estado

Cuando la waitELBTargetGroupHealthy opción esté habilitada en el bloque de ejecución de escalado del servicio Amazon ECS, añada los siguientes permisos. Para obtener más información acerca de esta opción, consulta Bloque de ejecución de escalado de servicios de Amazon ECS.

  • ecs:ListTasks— para enumerar las tareas en ejecución del servicio para que Region Switch sepa qué objetivos comprobar.

  • ecs:DescribeTasks— para obtener los detalles de red de cada tarea (la dirección IP del ENI de la tarea o la instancia del contenedor y el puerto host) que identifican la entrada del grupo objetivo.

  • elasticloadbalancing:DescribeTargetHealth— para leer el estado de los objetivos del servicio en los grupos objetivo asociados.

  • ecs:DescribeContainerInstances— para convertir la instancia contenedora de una tarea en su ID de instancia EC2 para hacer coincidir los objetivos. Solo es necesario cuando el servicio ejecuta tareas que utilizan el modo de host red bridge o.

Si waitELBTargetGroupHealthy la opción está deshabilitada, puede omitir estos permisos.

El siguiente es un ejemplo de política JSON que puedes adjuntar si añades bloques de ejecución a un plan de cambio de región para escalar el servicio de Amazon ECS:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:DescribeServices", "ecs:UpdateService" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:service/app-cluster-primary/app-service", "arn:aws:ecs:us-west-2:111122223333:service/app-cluster-secondary/app-service" ] }, { "Effect": "Allow", "Action": [ "ecs:DescribeClusters" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:cluster/app-cluster-primary", "arn:aws:ecs:us-west-2:111122223333:cluster/app-cluster-secondary" ] }, { "Effect": "Allow", "Action": [ "ecs:ListServices" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "application-autoscaling:DescribeScalableTargets", "application-autoscaling:RegisterScalableTarget" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricStatistics" ], "Resource": "*" }, { "Sid": "RequiredOnlyWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:ListTasks", "elasticloadbalancing:DescribeTargetHealth" ], "Resource": "*" }, { "Sid": "DescribeTasksWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:DescribeTasks" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:task/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:task/app-cluster-secondary/*" ] }, { "Sid": "RequiredOnlyForBridgeOrHostNetworkModeTasks", "Effect": "Allow", "Action": [ "ecs:DescribeContainerInstances" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:container-instance/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:container-instance/app-cluster-secondary/*" ] } ] }