ECS上のコンテナ内からaws cliを使用すると、ECSインスタンスロールにアタッチされたIAMポリシーがタスクロールIAMポリシーはまったく使用されません。タスク/コンテナ内のAWS cliはインスタンスロールポリシーを使用し、タスクロールは使用しません
シナリオ:タスクの役割ではなく、インスタンスの役割に添付
aws s3 cp local/file s3://remotebucket
S3のputObjectポリシー - 成功
私の理解 - アクセスが役割を作業ではありません、インスタンスの役割に添付
S3のputObject政策を否定タスクのIAMのコンテナは、インスタンスロールを継承するだけでなく、タスクロールのポリシーも含みます。どのようにして最初のシナリオを動作させることができますか? http://docs.aws.amazon.com/AmazonECS/latest/developerguide/task-iam-roles.html
同じ問題が発生しています。あなたはこれの解決策を見つけましたか?私が知る限り、AWS CLIはEC2インスタンスの役割を担う必要があります。 –