タグ

ecsに関するinoueyuworksのブックマーク (3)

  • 【ECS】ECSに関するIAM Roleを整理する【AWS】 - Qiita

    はじめに ECSには4つのIAM Roleが出てきます。それぞれAWS Management Consoleや公式ドキュメントには説明がありますが、実際の設定・挙動と突き合わせてどうなっているか分かりにくいため、整理しました。 なお、稿では情報過多を避けるため、一旦、Service IAM role (Service-Linked Role) の説明は省いています。 3つのIAM Role ECSで稼働するコンテナの動作には、主に以下の3つのIAM Roleが関わってきます。それぞれの役割、利用されるタイミングを説明します。 Container Instance IAM Role Task Execution Role Task Role TL;DR ※ Launch Typeによる挙動の違い 参照。 解説 Container Instance IAM Role Fargateを利用しな

    【ECS】ECSに関するIAM Roleを整理する【AWS】 - Qiita
    inoueyuworks
    inoueyuworks 2022/11/10
    fargate では、 TaskExecutionRole と TaskRole がある。実行されたタスク(アプリケーションコード)が利用するのが TaskRole で、 Task を Exec するまでに必要な Role (e.g. ECR の pull) が TaskExecutionRole
  • 金融系サービスで ECS/Fargateを設計するということ

    人工衛星の運用を支えるクラウドネイティブ民主化への取り組み / Efforts toward cloud-native democratization for satellite operations

    金融系サービスで ECS/Fargateを設計するということ
    inoueyuworks
    inoueyuworks 2020/06/26
    TL, DR; fintech は Fargate 以上が合理的な最適解。今のところ。(FISC 規制により) Fargate 以上には kube がある。
  • Kubernetes、やめました | 外道父の匠

    最近 Kubernetes 全然触ってねーなって思ってたところに、『6年ぶりぐらいにクラウド使った結果、Kubernetes以外のマネージドサービスとか基要らなくない?となった話 – データエンジニアの酩酊日記』を見つけて、自分と異なる立場によるコンテナシステムへの感想を興味深く読ませていただきました。 Kubernetes を推す人がいる一方で、ここには昨夏『Kubernetes、はじめました』と言っておきながら今年に入って全然触らず、ECSを使ったシステムばっか手掛け、Kubernetes いらなくね?って思う人もいるわけで。これはいったいどういうことでしょう、と雑感タイムです。 どうしてコンテナシステムで迷うのか 最初に断っておきたいのは、以下 Kubernetes を否定したり腐すような意図は全くなく、なんでやろ?って自身に問いかけた私見です。やめました、と言ってもウチで今も使っ

    Kubernetes、やめました | 外道父の匠
    inoueyuworks
    inoueyuworks 2020/06/04
    やめました: kubernetes が提供する抽象化は、そのコストが、そのバリューに対して pay するのか? という話。代替手段と比べたときに。
  • 1