【问题标题】:Which permission is required to see Fargate container logs查看 Fargate 容器日志需要哪些权限
【发布时间】:2023-03-24 13:19:01
【问题描述】:

我们正在使用 AWS ECS Fargate 来托管我们的应用程序。我有这个“读者”IAM 用户,他无法更改任何内容,只能查看内容。

我已设法为该 Reader 用户配置权限,以便该用户可以看到服务集群、其中的服务以及这些服务中的任务。但是这个用户看不到这些任务的日志。事实上,用户甚至看不到下面截图中的“日志”标签:

有趣的是:用户已经拥有 Cloudwatch 日志的权限,因此如果通过 Cloudwatch LogGroups 页面访问,则可以看到这些任务日志,而不是通过 ECS 任务详细信息页面。

我需要设置什么权限才能让用户看到任务日志?

【问题讨论】:

    标签: amazon-web-services amazon-ecs aws-fargate aws-permissions


    【解决方案1】:

    尝试:

    • 描述日志*
    • 获取日志*
    • 过滤日志事件
    • 列表标签日志组

    【讨论】:

    • ECS似乎没有任何与日志相关的权限。
    • 这实际上是有趣的部分。同一个 IAM 用户已经可以通过 Cloudwatch LogGroups 查看日志。我不知道为什么它在 ECS 任务页面中看不到它们。
    猜你喜欢
    • 2021-12-17
    • 2012-03-11
    • 2011-02-11
    • 2014-08-28
    • 2015-12-28
    • 1970-01-01
    • 1970-01-01
    • 2023-04-06
    • 1970-01-01
    相关资源
    最近更新 更多