Knowledge Center Monthly Newsletter - March 2025
Stay up to date with the latest from the Knowledge Center. See all new and updated Knowledge Center articles published in the last month and re:Post’s top contributors.
Come posso consentire alle attività di Amazon ECS di estrarre immagini da un repository di immagini Amazon ECR?
Desidero consentire alle attività di Amazon Elastic Container Service (Amazon ECS) di estrarre immagini da un repository di immagini di Amazon Elastic Container Registry (Amazon ECR).
Breve descrizione
Per accedere al repository di immagini Amazon ECR con il tuo tipo di avvio, scegli una delle opzioni seguenti:
- Tipi di avvio di Amazon Elastic Compute Cloud (Amazon EC2): Fornisci le autorizzazioni a ecsTaskExecutionRole o al profilo dell'istanza associato all'istanza di container. È consigliabile fornire le autorizzazioni per Amazon ECR a ecsTaskExecutionRole. Se vengono fornite le autorizzazioni sia all'istanza che al ruolo, ecsTaskExecutionRole avrà la priorità.
- Per i tipi di avvio AWS Fargate: Fornisci le autorizzazioni per accedere al repository di immagini Amazon ECR al ruolo di esecuzione delle attività Amazon ECS.
Risoluzione
Tipi di avvio EC2
Per accedere al repository di immagini Amazon ECR per i tipi di avvio EC2, completa i seguenti passaggi:
- Apri la console AWS Identity and Access Management (IAM).
- Nel pannello di navigazione, scegli Ruoli, quindi scegli Crea ruolo.
- Scegli il tipo di ruolo di servizio AWS.
- Nella sezione Caso d’uso, scegli EC2. Quindi, scegli Avanti.
- Seleziona la policy gestita predefinita AmazonEC2ContainerServiceforEC2Role, quindi scegli Avanti.
Nota: la policy AmazonEC2ContainerServiceforEC2Role consente inoltre di registrare istanze di container nel cluster ECS e attivare i flussi di log in Amazon CloudWatch. - (Facoltativo) Aggiungi tag alla policy, quindi scegli Avanti.
- In Nome ruolo, inserisci un nome univoco (ad esempio ECSRoleforEC2, quindi scegli Crea ruolo.
- Usa la più recente Amazon Machine Image (AMI) per Amazon Linux ottimizzata per Amazon ECS per avviare una nuova istanza di container.
- Associa il ruolo alla nuova istanza di container.
- Crea una definizione dell'attività.
Importante: nella sezione Container della definizione dell'attività, per l'URI dell'immagine, specifica l'immagine ECR aws_account_id.dkr.ecr.region.amazonaws.com/repository:tag. - Usa la definizione dell'attività per eseguire un'attività o un servizio.
- (Facoltativo) Se non desideri fornire autorizzazioni a un profilo dell'istanza, concedi le autorizzazioni al ruolo di esecuzione delle attività ECS. Quindi, specifica ecsTaskExecutionRole nella definizione dell'attività e utilizza questa definizione di attività per eseguire un'attività o un servizio.
Tipi di avvio Fargate
Alla prima esecuzione della console Amazon ECS verrà creato automaticamente un ruolo di esecuzione delle attività Amazon ECS. Se non riesci a trovare il ruolo o se il ruolo è stato eliminato, completa i seguenti passaggi:
- Apri la console IAM.
- Nel pannello di navigazione, scegli Ruoli, quindi scegli Crea ruolo.
- Nella sezione Seleziona il tipo di entità attendibile, scegli Elastic Container Service.
- In Seleziona il tuo caso d'uso, scegli Attività di Elastic Container Service, quindi scegli Avanti.
- Nella sezione Allega la policy di autorizzazione, cerca AmazonECSTaskExecutionRolePolicy. Seleziona la policy, quindi scegli Avanti.
Nota: questa policy fornisce anche le autorizzazioni per utilizzare il driver di log awslogs. - In Nome ruolo, inserisci ecsTaskExecutionRole, quindi scegli Crea ruolo.
- Crea una definizione dell'attività.
Importante: nella sezione Container della definizione dell'attività, per l'URI dell'immagine, specifica l'immagine ECR aws_account_id.dkr.ecr.region.amazonaws.com/repository:tag. Specifica inoltre il ruolo IAM che hai creato. - Usa la definizione dell'attività per eseguire un'attività o un servizio.
Informazioni correlate

Contenuto pertinente
- AWS UFFICIALEAggiornata un anno fa
- AWS UFFICIALEAggiornata 3 mesi fa
- AWS UFFICIALEAggiornata 2 anni fa
- AWS UFFICIALEAggiornata 3 anni fa