Amazon-Web-Services

為什麼在 AWS ECS 中創建服務需要所有資源的 ecs:CreateService 權限?

  • May 15, 2018

我正在嘗試使用 CloudFormation 在 AWS ECS 上創建服務。嘗試創建服務的使用者具有一個角色,該角色授予其對ecs:CreateService將託管該服務的集群的權限。但是,服務無法創建並顯示以下錯誤消息:

使用者:(使用者 ARN)無權執行:ecs:CreateService on resource:*

當我指定了要在其上創建服務的集群時,為什麼需要此權限?

CreateServiceAPI 不支持資源級權限。此處記錄了支持資源級權限的 API 。

引用自:https://serverfault.com/questions/912385