Desidero eseguire un'attività Amazon Elastic Container Service (Amazon ECS), ma ricevo un errore AccessDenied.
Breve descrizione
Gli errori AccessDenied si verificano quando il ruolo AWS Identity and Access Management (AWS IAM) utilizzato dalla risorsa Amazon ECS non dispone delle autorizzazioni necessarie per eseguire un'azione su una risorsa AWS. Per risolvere il problema, aggiungi le autorizzazioni mancanti al ruolo IAM.
Risoluzione
Per verificare se il tuo ruolo IAM non dispone delle autorizzazioni richieste, controlla i messaggi degli eventi del servizio e i log delle attività Amazon ECS per individuare eventuali errori relativi ad attività interrotte.
Quando il ruolo IAM della risorsa Amazon ECS non dispone delle autorizzazioni richieste, ricevi il seguente messaggio di errore:
"User: arn:aws:iam::123456789012:rolename is not authorized to perform: ecs:action on resource: arn:aws:ecs:region:123456789012:resource-type/resource-name"
Nel precedente esempio di messaggio di errore, arn:aws:iam::123456789012:rolename è il ruolo IAM, ecs:action è l'autorizzazione mancante e arn:aws:ecs:region:123456789012:resource-type/resource-name è la risorsa interessata. Prendi nota di questi valori da utilizzare nella policy delle autorizzazioni.
Utilizza le policy gestite da Amazon ECS
Quando utilizzi i ruoli IAM per Amazon ECS, è consigliabile utilizzare le policy gestite da Amazon ECS. Le policy gestite da Amazon ECS includono le autorizzazioni richieste più comuni.
Per utilizzare una policy gestita da Amazon ECS, completa i seguenti passaggi:
- Apri la console IAM.
- Nel pannello di navigazione, scegli Ruoli.
- Seleziona il ruolo IAM interessato.
- Scegli Aggiungi autorizzazioni, quindi Allega direttamente le policy.
- Nella barra di ricerca, inserisci e seleziona una policy gestita in base alle autorizzazioni richieste per il ruolo IAM.
- Scegli Avanti, quindi Aggiungi autorizzazioni.
- Per verificare le autorizzazioni, esegui l'operazione che non è riuscita.
Crea una policy inline
Per configurare autorizzazioni personalizzate, crea una policy inline in base ai requisiti di autorizzazione, quindi collega la policy al ruolo IAM in Amazon ECS.
Informazioni correlate
Identity and Access Management (IAM) per Amazon Elastic Container Service (Amazon ECS)
Come posso configurare la mia attività Amazon ECS per assumere un ruolo IAM in un altro account AWS?