View a markdown version of this page

Exemplo de política de bloco de execução de escalabilidade do serviço do Amazon ECS - Amazon Application Recovery Controller (ARC)

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Exemplo de política de bloco de execução de escalabilidade do serviço do Amazon ECS

(Opcional) Permissões para aguardar a integridade do grupo-alvo

Quando a waitELBTargetGroupHealthy opção estiver habilitada em seu bloco de execução de escalabilidade de serviços do Amazon ECS, adicione as seguintes permissões. Para obter mais informações sobre essa opção, consulte Bloco de execução de escalabilidade de serviços do Amazon ECS.

  • ecs:ListTasks— para listar as tarefas em execução do serviço para que o comutador de região saiba quais alvos verificar.

  • ecs:DescribeTasks— para obter os detalhes da rede de cada tarefa (o endereço IP ENI da tarefa ou a instância do contêiner e a porta do host) que identificam a entrada do grupo-alvo.

  • elasticloadbalancing:DescribeTargetHealth— para ler a integridade das metas do serviço nos grupos-alvo associados.

  • ecs:DescribeContainerInstances— para resolver a instância de contêiner de uma tarefa com seu ID de instância EC2 para correspondência de destinos. Exigido somente quando o serviço executa tarefas que usam o modo host de rede bridge ou.

Se waitELBTargetGroupHealthy a opção estiver desativada, você poderá omitir essas permissões.

A seguir está um exemplo de política JSON a ser anexada se você adicionar blocos de execução a um plano de switch de região para escalabilidade de serviços do Amazon ECS:

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecs:DescribeServices", "ecs:UpdateService" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:service/app-cluster-primary/app-service", "arn:aws:ecs:us-west-2:111122223333:service/app-cluster-secondary/app-service" ] }, { "Effect": "Allow", "Action": [ "ecs:DescribeClusters" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:cluster/app-cluster-primary", "arn:aws:ecs:us-west-2:111122223333:cluster/app-cluster-secondary" ] }, { "Effect": "Allow", "Action": [ "ecs:ListServices" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "application-autoscaling:DescribeScalableTargets", "application-autoscaling:RegisterScalableTarget" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "cloudwatch:GetMetricStatistics" ], "Resource": "*" }, { "Sid": "RequiredOnlyWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:ListTasks", "elasticloadbalancing:DescribeTargetHealth" ], "Resource": "*" }, { "Sid": "DescribeTasksWhenWaitELBTargetGroupHealthyEnabled", "Effect": "Allow", "Action": [ "ecs:DescribeTasks" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:task/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:task/app-cluster-secondary/*" ] }, { "Sid": "RequiredOnlyForBridgeOrHostNetworkModeTasks", "Effect": "Allow", "Action": [ "ecs:DescribeContainerInstances" ], "Resource": [ "arn:aws:ecs:us-east-1:111122223333:container-instance/app-cluster-primary/*", "arn:aws:ecs:us-west-2:111122223333:container-instance/app-cluster-secondary/*" ] } ] }