最近よく使うので雑なメモ
1 | { |
[AWS_REGION]
,[AWS_ACCOUNT]
を置き換え- KMSで独自のキーを生成して使用してます(←していない場合は
kms:Decrypt
とarn:aws:kms:[AWS_REGION]:[AWS_ACCOUNT]:key/*
は不要 - 上記ポリシーをECS実行ロールにつけます
最近よく使うので雑なメモ
1 | { |
[AWS_REGION]
, [AWS_ACCOUNT]
を置き換えkms:Decrypt
と arn:aws:kms:[AWS_REGION]:[AWS_ACCOUNT]:key/*
は不要