Amazon ECS 서비스 배포를 보는 데 필요한 권한 - Amazon Elastic Container Service

Amazon ECS 서비스 배포를 보는 데 필요한 권한

최소 권한 부여의 모범 사례를 따는 경우 콘솔에서 서비스 배포를 보려면 추가 권한을 추가해야 합니다.

다음과 같은 조치에 대한 액세스 권한이 필요합니다.

  • ListServiceDeployments

  • DescribeServiceDeployments

  • DescribeServiceRevisions

다음과 같은 리소스에 대한 액세스 권한이 필요합니다.

  • Service

  • 서비스 배포

  • 서비스 개정

다음 예제 정책에는 필요한 권한이 있으며, 지정된 서비스로 조치가 제한됩니다.

account, cluster-nameservice-name을 원하는 값으로 바꿉니다.

{ "Statement": [ { "Effect": "Allow", "Action": [ "ecs:ListServiceDeployments", "ecs:DescribeServiceDeployments", "ecs:DescribeServiceRevisions" ], "Resource": [ "arn:aws:ecs:us-east-1:123456789012:service/cluster-name/service-name", "arn:aws:ecs:us-east-1:123456789012:service-deployment/cluster-name/service-name/*", "arn:aws:ecs:us-east-1:123456789012:service-revision/cluster-name/service-name/*" ] } ] }