Actualmente estoy depurando una tarea de ECS que básicamente toma un mensaje de una cola de SQS, descarga un archivo de S3, lo manipula y lo vuelve a cargar en S3. Este script funciona bien localmente y si lo ejecuto en un contenedor docker también funciona bien localmente. Cuando creo una tarea en ECS con la imagen de la ventana acoplable y la dejo ejecutar, parece que no procesa el archivo. Para encontrar el problema, creé un script muy pequeño que simplemente carga un archivo en s3
aws s3 cp hello-world.txt s3://my-buckt-name/hello-world.txtEsto nuevamente funciona bien localmente, y funciona bien en un contenedor docker (localmente). Cuando creo una tarea para él, simplemente no funcionará. La tarea ECS tiene un rol que tiene "Acceso total a S3"... ¿alguna idea?
¿Podría ser que necesito una política de depósito en mi depósito s3? Pensé que sería suficiente si otorgaba acceso a los servicios de AWS que lo necesitan, pero aparentemente no funciona... y usando mi cuenta de administrador puedo usar awscli para crear objetos en mi depósito...
EDITAR Ok, parece que el problema es la región. Creé otro cubo en una región diferente (antes era Frankfurt y ahora Irlanda) y ahora puedo copiar y pegar en el cubo como era de esperar. Curiosamente, puedo crear cubos mediante programación (incluso desde dentro de mi tarea de ECS), pero parece que no puedo crear objetos en los cubos que se encuentran en Frankfurt.