【发布时间】:2023-03-24 13:19:01
【问题描述】:
我们正在使用 AWS ECS Fargate 来托管我们的应用程序。我有这个“读者”IAM 用户,他无法更改任何内容,只能查看内容。
我已设法为该 Reader 用户配置权限,以便该用户可以看到服务集群、其中的服务以及这些服务中的任务。但是这个用户看不到这些任务的日志。事实上,用户甚至看不到下面截图中的“日志”标签:
有趣的是:用户已经拥有 Cloudwatch 日志的权限,因此如果通过 Cloudwatch LogGroups 页面访问,则可以看到这些任务日志,而不是通过 ECS 任务详细信息页面。
我需要设置什么权限才能让用户看到任务日志?
【问题讨论】:
标签: amazon-web-services amazon-ecs aws-fargate aws-permissions