

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Ruoli IAM per Amazon ECS
<a name="security-ecs-iam-role-overview"></a>

Un ruolo IAM è un'identità IAM che puoi creare nel tuo account e che dispone di autorizzazioni specifiche. In Amazon ECS puoi creare ruoli per concedere autorizzazioni a risorse Amazon ECS come container o servizi.

I ruoli richiesti da Amazon ECS dipendono dalla definizione dell'attività, dal tipo di avvio e dalle funzionalità usate. Usa la seguente tabella per determinare i ruoli IAM necessari per Amazon ECS.


| Ruolo | Definizione | Quando richiesto | Ulteriori informazioni | 
| --- | --- | --- | --- | 
| Ruolo di esecuzione di attività | Questo ruolo consente ad Amazon ECS di utilizzare altri AWS servizi per tuo conto. | La tua attività è ospitata su AWS Fargate o un'istanza esterna e:+  estrae un'immagine del contenitore da un repository privato Amazon ECR. <br />+  estrae un'immagine di container da un repository privato Amazon ECR in un account diverso da quello che esegue l'attività. <br />+  invia i log del contenitore a Logs utilizzando il CloudWatch `awslogs` driver di log.  <br />La tua attività è ospitata su una AWS Fargate o più istanze di Amazon EC2 e:+  usa l'autenticazione del registro privato.  <br />+  utilizza Runtime Monitoring. <br />+  la definizione dell'attività fa riferimento a dati sensibili utilizzando i segreti di Secrets Manager o i parametri di AWS Systems Manager Parameter Store.  | [Ruolo IAM di esecuzione di attività Amazon ECS](task_execution_IAM_role.md) | 
| Ruolo del processo | Questo ruolo consente al codice dell'applicazione (sul contenitore) di utilizzare altri AWS servizi. | L'applicazione accede ad altri AWS servizi, come Amazon S3. | [Ruolo IAM dell'attività Amazon ECS](task-iam-roles.md) | 
| Ruolo dell'istanza di container | Questo ruolo permette alle istanze EC2 o alle istanze esterne di registrarsi nel cluster. | La tua attività è ospitata sulle istanze Amazon EC2 o su un'istanza esterna. | [Ruolo IAM delle istanze di container Amazon ECS](instance_IAM_role.md) | 
| Ruolo Amazon ECS Anywhere | Questo ruolo consente alle istanze esterne di accedere alle API. AWS  | La tua attività è ospitata su istanze esterne. | [Ruolo IAM di Amazon ECS Anywhere](iam-role-ecsanywhere.md) | 
| Ruolo dell'infrastruttura Amazon ECS per i bilanciatori del carico | Questo ruolo consente ad Amazon ECS di gestire le risorse di bilanciamento del carico nei tuoi cluster per tuo conto per le distribuzioni. blue/green  | Vuoi utilizzare le distribuzioni Amazon ECS. blue/green  | [Ruolo IAM dell'infrastruttura Amazon ECS per i bilanciatori del carico](AmazonECSInfrastructureRolePolicyForLoadBalancers.md) | 
| Ruolo Amazon ECS CodeDeploy  | Questo ruolo consente di CodeDeploy effettuare aggiornamenti ai tuoi servizi. | Si utilizza il tipo CodeDeploy blue/green di distribuzione per distribuire i servizi. | [Ruolo IAM di Amazon ECS CodeDeploy](codedeploy_IAM_role.md) | 
| Ruolo Amazon ECS EventBridge  | Questo ruolo consente di EventBridge effettuare aggiornamenti ai tuoi servizi. | Utilizzi le EventBridge regole e gli obiettivi per pianificare le tue attività. | [Ruolo EventBridge IAM di Amazon ECS](CWE_IAM_role.md) | 
| Ruolo dell'infrastruttura Amazon ECS | Questo ruolo permette ad Amazon ECS di gestire le risorse dell'infrastruttura nei tuoi cluster.  |  +  È preferibile usare le istanze gestite da Amazon ECS per la tua capacità. <br />+  Desideri collegare volumi Amazon EBS alle tue attività Amazon ECS di tipo Fargate o EC2. Il ruolo dell'infrastruttura consente ad Amazon ECS di gestire i volumi Amazon EBS per le tue attività. <br />+  Desideri utilizzare Transport Layer Security (TLS) per crittografare il traffico tra i servizi Amazon ECS Service Connect. <br />+  Desideri creare gruppi di destinazione di VPC Lattice.  | [Ruolo IAM dell’infrastruttura Amazon ECS](infrastructure_IAM_role.md) | 
| Profilo dell’istanza | Questo ruolo consente alle istanze gestite da Amazon ECS di assumere il ruolo dell'infrastruttura in modo sicuro. | Usi le istanze gestite da Amazon ECS nei tuoi cluster. | [Profilo delle istanze gestite da Amazon ECS](managed-instances-instance-profile.md) | 