最近よく使うので雑なメモ
1 | { |
[AWS_REGION],[AWS_ACCOUNT]を置き換え- KMSで独自のキーを生成して使用してます(←していない場合は
kms:Decryptとarn:aws:kms:[AWS_REGION]:[AWS_ACCOUNT]:key/*は不要 - 上記ポリシーをECS実行ロールにつけます
最近よく使うので雑なメモ
1 | { |
[AWS_REGION], [AWS_ACCOUNT]を置き換えkms:Decryptと arn:aws:kms:[AWS_REGION]:[AWS_ACCOUNT]:key/*は不要