Почему для создания сервиса в AWS ECS требуется разрешение ecs: CreateService для всех ресурсов?

Я пытаюсь создать сервис на AWS ECS, используя CloudFormation. Пользователь, пытающийся создать службу, имеет роль, предоставляющую ему разрешение ecs: CreateService в кластере, в котором будет размещена служба. Однако службе не удается создать с этим сообщением об ошибке:

Пользователь: (пользователь ARN) не авторизован для выполнения: ecs: CreateService на ресурсе: *

Почему это разрешение необходимо, если я указал кластер Я' m создание службы?

1
задан 16 May 2018 в 00:06
1 ответ

API CreateService не поддерживает разрешения на уровне ресурсов. API-интерфейсы, поддерживающие разрешения на уровне ресурсов, описаны здесь .

3
ответ дан 3 December 2019 в 18:27

Теги

Похожие вопросы