Какие метданные ecs-tasks.amazon aws .com предоставляет службе STS, чтобы взять на себя роль? Итак, чтобы мы могли поставить условия - PullRequest
0 голосов
/ 09 мая 2020

Я пытаюсь ограничить выполнение других задач ECS ролью, предназначенной для задач моего кластера ECS. Я просто хочу знать, какие данные / метаданные ecs-tasks.amazon aws .com предоставляет службе sts. Или какие ключи условий связаны с ecs.tasks.amazon aws .com! AWS документирует ключи состояния для службы ecs.amazon aws .com, а не для службы ecs-tasks.amazon aws .com.

1 Ответ

0 голосов
/ 09 мая 2020

Почему бы просто не использовать TaskRole , чтобы специально гарантировать, что задача - единственная, которая имеет эту роль.

Что касается условий, вот список условий по полису для ECS

...