View a markdown version of this page

Beanstalk Standard 環境のサービスアクセスの設定 - AWS Elastic Beanstalk

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Beanstalk Standard 環境のサービスアクセスの設定

Beanstalk Standard 環境は、Elastic Beanstalk がユーザーに代わって引き受けるサービスロールと、そのインスタンスが引き受ける Amazon EC2 インスタンスプロファイルを使用します。これらのロールとその作成方法の詳細については、「」を参照してくださいElastic Beanstalk サービスロール、インスタンスプロファイル、ユーザーポリシー。

環境セキュリティ設定の名前空間

Elastic Beanstalk は、環境のセキュリティをカスタマイズできるように、次の名前空間に設定オプションを提供します。

  • aws:elasticbeanstalk:environment – ServiceRole オプションを使用して環境のサービスロールを設定します。

  • aws:autoscaling:launchconfiguration – EC2KeyName、IamInstanceProfile、DisableDefaultEC2SecurityGroup、および SecurityGroups オプションを使用して、環境の Amazon EC2 インスタンスのアクセス許可を設定します。

EB CLI および Elastic Beanstalk コンソールでは、上記のオプションに推奨値が適用されます。設定ファイルを使用して同じファイルを設定する場合は、これらの設定を削除する必要があります。詳細については、「推奨値」を参照してください。