Задания застряли в состоянии RUNNABLE после того, как тома EBS зашифрованы KMS
Моё требование - создать среду пакетных вычислений AWS и запускать задания с образом докера.
Конечно, я создал следующее
- Определение работы
- Job Queue
- Изображение Docker передается в ECR
- Роль пакетного обслуживания
- Роль экземпляра EC2
и подключил их всех.
Я использую AMI "amzn-ami-2018.03.j-amazon-ecs-optimized (ami-06bec82fb46167b4f)"
Но у нас есть требование, чтобы весь том EBS был зашифрован KMS, поэтому мне пришлось скопировать AMI «amzn-ami-2018.03.j-amazon-ecs-optimized», проверить «Зашифровать целевые снимки EBS» и создать новый AMI для получить EBS том KMS в зашифрованном виде.
Если я укажу AMI «amzn-ami-2018.03.j-amazon-ecs-optimized (ami-06bec82fb46167b4f)», это сработает.
Если я укажу скопированный AMI с включенным шифрованием KMS тома EBS, то все задания останутся в состоянии «RUNNABLE» в очереди пакетных заданий.
Если я воссоздаю вычислительную среду с AMI «amzn-ami-2018.03.j-amazon-ecs-optimized (ami-06bec82fb46167b4f)», то снова это работает.
Может кто-нибудь помочь мне с этим?