Estoy tratando de configurar un trabajo de ECS Fargate para que se ejecute en función de un disparador de Cloudwatch, específicamente un disparador programado (cron) de Cloudwatch. Tengo un clúster de ECS configurado, y cuando creo manualmente una tarea de Fargate de ECS en mi clúster, el trabajo se ejecuta correctamente sin errores. También tengo configurado un disparador cron de Cloudwatch y puedo ver en las métricas de Cloudwatch que el disparador se activa de la forma en que lo configuré. El problema que tengo es que estas dos cosas no se comunican entre sí. Recibo Invocaciones fallidas en mi panel de métricas de Cloudwatch, pero por lo que sé, no puedo encontrar ningún registro de lo que está fallando.
¿Puede alguien proporcionarme algunos detalles sobre lo que podría necesitar para configurar esto? Estoy haciendo esto usando Terraform, por lo que una solución basada en Terraform sería de gran ayuda.
Intenté jugar con los roles y permisos de IAM, pero no estoy muy seguro de qué roles y políticas de IAM necesito, o incluso si IAM es mi problema. También noté que el disparador de Cloudwatch tiene un rol, y también la ejecución de la tarea de Cloudwatch tiene un rol; Probé varias cosas para ambos, pero no estoy seguro de qué rol (en el ecosistema de tareas) desempeña cada uno de estos roles de IAM, por lo que no sé qué permisos se requieren para cada uno.
¡Gracias!
Si está utilizando Cloudwatch, abra el panel de control de CloudTrail . Esto le permitirá ver qué está solicitando permisos y le permitirá cambiar los permisos otorgados. Este tablero también le permitirá ver GeoLocation y otros datos similares, pero eso no es el objetivo de esta pregunta. Además, algo de crédito para Chuck Adams en los comentarios por señalar esto también.