View a markdown version of this page

Kebijakan sampel blok eksekusi penskalaan layanan Amazon ECS - Pengontrol Pemulihan Aplikasi Amazon (ARC)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan sampel blok eksekusi penskalaan layanan Amazon ECS

(Opsional) Izin untuk menunggu kesehatan kelompok sasaran

Saat waitELBTargetGroupHealthy opsi diaktifkan pada blok eksekusi penskalaan layanan Amazon ECS Anda, tambahkan izin berikut. Untuk informasi selengkapnya tentang metrik ini, lihat Blok eksekusi penskalaan layanan Amazon ECS.

  • ecs:ListTasks— untuk membuat daftar tugas layanan yang sedang berjalan sehingga sakelar Wilayah tahu target mana yang harus diperiksa.

  • ecs:DescribeTasks— untuk mendapatkan detail jaringan setiap tugas (alamat IP ENI tugas, atau instance kontainer dan port host) yang mengidentifikasi entri grup targetnya.

  • elasticloadbalancing:DescribeTargetHealth— untuk membaca kesehatan target layanan dalam kelompok target terkait.

  • ecs:DescribeContainerInstances— untuk menyelesaikan instance kontainer tugas ke ID instans EC2 untuk pencocokan target. Diperlukan hanya ketika layanan menjalankan tugas yang menggunakan mode host jaringan bridge atau.

Jika waitELBTargetGroupHealthy opsi dinonaktifkan, Anda dapat menghilangkan izin ini.

Berikut ini adalah contoh kebijakan JSON untuk dilampirkan jika Anda menambahkan blok eksekusi ke paket pengalih Wilayah untuk penskalaan layanan Amazon ECS:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:DescribeServices", "ecs:UpdateService" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:service/app-cluster-primary/app-service", "arn:aws:ecs:us-west-2:111122223333:service/app-cluster-secondary/app-service" ] }, { "Effect": "Allow", "Action": [ "ecs:DescribeClusters" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:cluster/app-cluster-primary", "arn:aws:ecs:us-west-2:111122223333:cluster/app-cluster-secondary" ] }, { "Effect": "Allow", "Action": [ "ecs:ListServices" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "application-autoscaling:DescribeScalableTargets", "application-autoscaling:RegisterScalableTarget" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricStatistics" ], "Resource": "*" }, { "Sid": "RequiredOnlyWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:ListTasks", "elasticloadbalancing:DescribeTargetHealth" ], "Resource": "*" }, { "Sid": "DescribeTasksWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:DescribeTasks" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:task/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:task/app-cluster-secondary/*" ] }, { "Sid": "RequiredOnlyForBridgeOrHostNetworkModeTasks", "Effect": "Allow", "Action": [ "ecs:DescribeContainerInstances" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:container-instance/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:container-instance/app-cluster-secondary/*" ] } ] }