2022年2月17日木曜日

ECS(初期導入: firehose編)

AWSアカウントを新規導入にあたり、改めてのfirehouseの導入方法を記載する


手順:

1)ロールにて、検索窓にecsTaskExecutionRoleと入力。

2)以下、表示されているecsTaskExecutionRoleを選択。












3)インラインポリシーを選択。

















4)JSONタブ内に、firehouseとS3に関連したポリシーをコピペする。

—————————————————irehouse—————————————————

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Action": "firehose:PutRecordBatch",

            "Resource": "*"

        }

    ]

}

—————————————————————————————————————————


-------------------------S3用------------------------------------------------

{

    "Version": "2012-10-17",

    "Statement": [

        {

            "Effect": "Allow",

            "Action": [

                "s3:GetObject"

            ],

            "Resource": [

                "arn:aws:s3:::s3-logs1/test1/config_file_name"

            ]

        },

        {

            "Effect": "Allow",

            "Action": [

                "s3:GetBucketLocation"

            ],

            "Resource": [

                "arn:aws:s3:::s3-logs1"

            ]

        }

    ]

}

—————————————————————————————————————











































作成後、以下2点が表示されていることを確認






0 件のコメント:

コメントを投稿

M4 MaxのRoo Codeから自宅ラズパイk8sクラスターをMCPで「完落ち」させるまで③

完成後、MCP経由で自作のraspberry piにリソースの作成や削除などの実験をしてみました。 現時点で、思うこととして、障害時にログの分析や作成や削除に関する助言として受け入れるには頼りになるなって思いました。 [頼りにならない動作について] 削除についてですが、names...