Empresas
Empleos
  • Sobre nosotros
  • Soluciones
    • Publicación de vacantes
      Publica tu vacante y recibe candidatos calificados en 48h.
    • Evaluación de candidatos
      500+ pruebas técnicas y psicológicas, más anti-fraude.
    • Headhunting
      Búsqueda ejecutiva a la medida de principio a fin.
    • Nómina + EOR
      Dispersión de nómina y EOR en más de 15 países de LATAM.
  • Precios
  • Empleos

0

266
Vistas
¿Cómo establecer el valor para la ejecuciónRoleArn en boto3?

Soy nuevo en AWS y no sé cómo ejecutar con éxito una tarea en Fargate usando una imagen de ECR usando Python boto3. Esto es lo que hago:

crear el cliente

 ecs_cli = boto3.client( 'ecs', aws_access_key_id=access_key, aws_secret_access_key=secret_key, region_name=region )

registrar una definición de tarea

 response = ecs_cli.register_task_definition( family='what_is_family_06_06', #i dont get what's a family networkMode='awsvpc', containerDefinitions=[ { "name": "rand_name_06_06", "image": image_name, } ], cpu = "256", memory = "512", requiresCompatibilities=['FARGATE'] )

y ejecutar la tarea

 response = ecs_cli.run_task( cluster='default', launchType='FARGATE', networkConfiguration={ 'awsvpcConfiguration': { 'subnets': [ 'subnet-03fc922da97e2d95e', 'subnet-08a73abb757cf2fab' ], 'securityGroups': [ 'sg-04a3379a63a69cb74', ], } }, taskDefinition='arn:aws:ecs:us-east-1:420295140958:task-definition/what_is_family_06_06:1', )

me sale este error:

 "Fargate requires task definition to have execution role ARN to support ECR images."

Eso significa que tengo que agregar la executionRoleArn='something' a register_task_definition()

Sin embargo, en, por ejemplo, este tutorial , no se menciona la ejecución de RoleARN en la Definición de tarea y en los documentos de boto3 para crear una definición de tarea no dice cuál debería ser específicamente el valor de executionRoleARN .

Revisé los permisos de IAM opcionales para tareas de Fargate que extraen imágenes de Amazon ECR , pero eso no me ayudó.

Creé el usuario administrador de IAM siguiendo este tutorial .

over 4 years ago · Santiago Trujillo
1 Respuestas
Responde la pregunta

0

La razón por la que se requiere la ejecución de RoleArn es porque la imagen en la(s) definición(es) del contenedor es de ECR, que es un repositorio privado.

ECS incluye aquí la política de roles de tareas de ejecución base.

Puede modificar esto y crear una nueva política o adjuntar la política administrada de AmazonECSTaskExecutionRolePolicy a su rol de IAM.

Cuando lo crea, es importante que se cree con una relación de confianza para ecs-tasks.amazonaws.com .

Una vez que haya creado el rol, obtenga su Arn, se puede acceder a él desde la consola o mediante el comando list-roles en la CLI.

Tome este arn y agréguelo a register_task_definition como se muestra a continuación

 response = ecs_cli.register_task_definition( family='what_is_family_06_06', #i dont get what's a family networkMode='awsvpc', containerDefinitions=[ { "name": "rand_name_06_06", "image": image_name, } ], cpu = "256", memory = "512", requiresCompatibilities=['FARGATE'], executionRoleArn='ARN' )
over 4 years ago · Santiago Trujillo Denunciar
Responde la pregunta
Encuentra empleos remotos

¡Descubre la nueva forma de encontrar empleo!

Top de empleos
Top categorías de empleo
Empresas
Publicar vacante Precios Comercial
Legal
Términos y condiciones Política de privacidad
© 2026 PeakU Inc. All Rights Reserved.
Andres GPT
Recomiéndame algunas ofertas
Necesito ayuda