Amazon EC2 Auto Scaling API 권한 - 아마존 EC2 오토 스케일링

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Amazon EC2 Auto Scaling API 권한

Amazon EC2 Auto Scaling에 대한 정책 조치에 설명된 대로 필요한 Amazon EC2 Auto Scaling API 작업을 호출할 수 있는 권한을 사용자에게 부여해야 합니다. 또한 일부 Amazon EC2 Auto Scaling 작업의 경우 사용자에게 다른 AWS API에서 특정 작업을 호출할 수 있는 권한을 부여해야 합니다.

다른 AWS API의 필수 권한

Amazon EC2 Auto Scaling API 권한 외에도 사용자는 다른 AWS API로부터 다음과 같은 권한을 가져야 관련 작업을 성공적으로 수행할 수 있습니다.

Auto Scaling 그룹 생성(autoscaling:CreateAutoScalingGroup)
  • iam:CreateServiceLinkedRole— 기본 서비스 연결 역할 생성 (해당 역할이 아직 없는 경우)

  • iam:PassRole— 시작 시 IAM 역할을 서비스나 EC2 인스턴스로 전달합니다. 기본이 아닌 서비스 연결 역할, 수명 주기 후크에 사용되는 IAM 역할 또는 인스턴스 프로파일을 지정하는 시작 템플릿(IAM 역할의 컨테이너)이 제공되는 경우에 필요합니다.

  • ec2:RunInstances— 시작 템플릿이 제공될 때 인스턴스를 시작합니다.

  • ec2:CreateTags— 태그 사양이 포함된 시작 템플릿이 제공된 경우 시작 시 인스턴스 및 볼륨에 태그를 지정합니다.

수명 주기 후크 생성(autoscaling:PutLifecycleHook)
  • iam:PassRole— 서비스에 IAM 역할을 전달하는 것. IAM 역할이 제공된 경우에 필요합니다.

VPC Lattice 대상 그룹 연결(autoscaling:AttachTrafficSources)
  • vpc-lattice:RegisterTargets— 대상 그룹에 인스턴스를 자동으로 등록합니다.

VPC Lattice 대상 그룹 분리(autoscaling:DetachTrafficSources)
  • vpc-lattice:DeregisterTargets— 대상 그룹과의 인스턴스 등록을 자동으로 취소합니다.

시작 구성 생성(autoscaling:CreateLaunchConfiguration)
  • ec2:DescribeImages

  • ec2:DescribeInstances

  • ec2:DescribeInstanceAttribute

  • ec2:DescribeKeyPairs

  • ec2:DescribeSecurityGroups

  • ec2:DescribeSpotInstanceRequests

  • ec2:DescribeVpcClassicLink

  • iam:PassRole— 시작 시 EC2 인스턴스에 IAM 역할을 전달합니다. 시작 구성에서 인스턴스 프로파일(IAM 역할의 컨테이너)을 지정할 때 필요합니다.