【发布时间】:2019-10-20 07:41:31
【问题描述】:
将 IAM 角色传递给 EC2 上的 Docker 容器的建议方法是什么?
我有一个在 EC2 上的 docker 环境中运行的 mlflow 项目。 python代码需要从S3读写。 以下是错误(有时其他类型的错误也表明没有从容器访问 s3,例如 s3 resource not found 错误)
botocore.exceptions.ProfileNotFound: The config profile (xxx) could not be found
为了解决 s3 访问问题,我已经创建了一个允许访问存储桶的 IAM 角色。
将这个角色赋予 Docker 容器的最佳方法是什么?
是否可以在Dockerfile中定义角色名称?
谢谢
【问题讨论】:
-
您的 EC2 可以在没有 docker 的情况下连接到存储桶吗?您是否编辑了您的 EC2 实例(实例设置 -> 附加/替换 IAM 角色)?
标签: amazon-web-services docker amazon-s3 amazon-ec2 amazon-iam