Ajout de balises à une instance de conteneur Amazon EC2 pour Amazon ECS - Amazon Elastic Container Service

Ajout de balises à une instance de conteneur Amazon EC2 pour Amazon ECS

Vous pouvez associer des balises à vos instances de conteneur Amazon EC2 pour Amazon ECS en utilisant l’une des méthodes suivantes :

  • Méthode 1 – Lorsque vous créez l'instance de conteneur avec l'API, la CLI ou la console Amazon EC2, spécifiez les balises en transmettant les données utilisateur à l'instance à l'aide du paramètre de configuration de l'agent de conteneur ECS_CONTAINER_INSTANCE_TAGS. Cela crée des balises qui sont associées uniquement à l'instance de conteneur dans Amazon ECS ; elles ne peuvent pas être répertoriés à l'aide de l'API Amazon EC2. Pour de plus amples informations, consultez Démarrage des instances de conteneurs Amazon ECS Linux pour transmettre des données.

    Important

    Si vous lancez vos instances de conteneur à l'aide d'un groupe Amazon EC2 Auto Scaling, vous devez utiliser le paramètre de configuration de l'agent ECS_CONTAINER_INSTANCE_TAGS pour ajouter des balises. Cela est dû à la manière dont les balises sont ajoutées aux instances Amazon EC2 lancées à l'aide des groupes Auto Scaling.

    Voici un exemple de script de données utilisateur qui associe des étiquettes avec votre instance de conteneur :

    #!/bin/bash cat <<'EOF' >> /etc/ecs/ecs.config ECS_CLUSTER=MyCluster ECS_CONTAINER_INSTANCE_TAGS={"tag_key": "tag_value"} EOF
  • Méthode 2 — Lorsque vous créez votre instance de conteneur à l'aide de l'API Amazon EC2, de la CLI ou de la console, spécifiez d'abord les balises à l'aide du paramètre TagSpecification.N. Transmettez ensuite les données utilisateur à l'instance à l'aide du paramètre de configuration de l'agent de conteneur ECS_CONTAINER_INSTANCE_PROPAGATE_TAGS_FROM. Cela les propage depuis Amazon EC2 vers Amazon ECS.

    L'exemple suivant présente un script de données utilisateur qui propage les balises associées à une instance Amazon EC2 et enregistre l'instance avec un cluster nommé MyCluster.

    #!/bin/bash cat <<'EOF' >> /etc/ecs/ecs.config ECS_CLUSTER=MyCluster ECS_CONTAINER_INSTANCE_PROPAGATE_TAGS_FROM=ec2_instance EOF

    Pour donner l'autorisation aux balises de l'instance de conteneur de propager les données depuis Amazon EC2 vers Amazon ECS, ajoutez manuellement les autorisations suivantes comme stratégie en ligne au rôle IAM de l'instance de conteneur Amazon ECS. Pour plus d'informations, consultez Ajout et suppression de politiques IAM.

    • ec2:DescribeTags

    L'exemple suivant de stratégie ajoute ces autorisations.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ec2:DescribeTags" ], "Resource": "*" } ] }