【发布时间】:2019-07-19 12:32:10
【问题描述】:
我正在尝试关注ecs-cli Fargate deployment tutorial,但在尝试部署我的服务时遇到了问题。
我正在尝试使用 ecs-cli compose --project-name tutorial-maltz service up 部署我的测试容器,但我收到一条错误消息,上面写着 "InvalidParameterException: Unable to assume the service linked role. Please verify that the ECS service linked role exists.\n\tstatus code: 400, request id
到目前为止,我已经使用提供的步骤创建了我的 IAM 权限,并验证了我有一个 IAM 角色 ecsTaskExecutionRole,其中包含一个 AmazonECSTaskExecutionRolePolicy。此策略还具有如下所示的信任关系:
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "",
"Effect": "Allow",
"Principal": {
"Service": "ecs-tasks.amazonaws.com"
},
"Action": "sts:AssumeRole"
}
]
}
所有这些都是从ecs-params.yml 文件中部署的,如下所示:
version: 1
task_definition:
task_execution_role: ecsTaskExecutionRole
ecs_network_mode: awsvpc
task_size:
mem_limit: 0.5GB
cpu_limit: 256
run_params:
network_configuration:
awsvpc_configuration:
subnets:
- "subnet-from-ecs-cli-up"
security_groups:
- "subnet-created-by-ecs-cli-up"
assign_public_ip: ENABLED
我不确定下一步该往哪里看。我是否缺少 IAM 角色?我是否需要向我现有的 IAM 角色添加一些额外的参数?
【问题讨论】:
标签: amazon-web-services amazon-ecs