Salta al contingut principal

Entrades

S'estan mostrant les entrades amb l'etiqueta generator

Configuració d'IAM i definició de les tasques a ECS

Amb la imatge de la nostra aplicació ja pujada a ECR, el següent pas és preparar la seguretat i la definició de la tasca que s'executarà a ECS. Primer creem una política personalitzada d'S3 utilitzant l' AWS Policy Generator . Perquè la política gestioni correctament els accessos, separem en dos statements : - Un sense asterisc ( arn:aws:s3:::el-bucket ) per referir-nos al bucket d'S3 com a recurs. - Altre amb asterisc ( arn:aws:s3:::el-bucket/* ) per referir-nos a tots els objectes continguts dins del bucket. Una vegada generada la política, és millor operativament passar-la a HCL que és un llenguatge per definir IaC (Infraestructura com a Codi). JSON i HCL comparteixen les mateixes estructures de dades (clau-valor, llistes, cadenes, números i booleans), HCL aporta avantatges quan escrivim codi: - No s'utilitzen cometes a les claus - S'utilitza = en lloc de : - No son necessàries les comes al saltar de línia - HCL permet afegir comentaris al codi, una...