IAM, чтобы он мог запускать таски ECS?
Сейчас вот такой список прав:
AmazonECS_FullAccess
AmazonECSTaskExecutionRolePolicy
Но пользователь получает такую ошибку: User … is not authorized to perform: iam:CreateRole on resource: arn:aws:iam::…:role/ecsTaskExecutionRole (Service: AmazonIdentityManagement; Status Code: 403; Error Code: AccessDenied; Request ID: …) при попытке ECS resource creation.
смотря, что хочет сделать пользователь iam:CreateRole явно не нужно
Обсуждают сегодня