如何将策略附加到 AWS ECR 权限?

时间:2021-02-26 08:43:52

标签: amazon-web-services permissions terraform amazon-iam amazon-ecr

这是跨帐户设置。 ECR 在账户 1 上,ECS 上的应用将部署到账户 2。

我有一个 ECS/Fargate 模块,当我调用这个模块时,它会创建以下资源,例如,

  1. ECS 服务
  2. Cloudwatch 日志组
  3. ECS 任务角色和任务执行角色的 IAM 角色
  4. 负载均衡器目标组
  5. 负载均衡器侦听器规则

模块的目的是可重用,所以当我有一个新的应用程序时,我只需将模块片段添加到 Terraform 代码中,这样它就可以再次提供上述所有资源。

假设我有应用程序 A 和应用程序 B。

现在,如何将 A 和 B 的任务执行角色添加到 ECR 权限中?

在配置应用程序 B 时,我想将 B 的任务执行角色添加到 ECR 权限策略中,而不删除应用程序 A 的任务执行角色。

我找不到只将一条语句附加到 ECR 权限策略中的方法。

0 个答案:

没有答案