1

上下文:我打算通过Link to Amazon Web Services 创建 Swarms,以便连接到我的提供商。

这个角色是成功创建的。

然后,在创建策略以关联到角色时,发生了一个问题

问题: 发生错误:不能超过 PolicySize 的配额:5120

码头工人-亚马逊

正如他们所建议的,这是我需要在策略中添加的内容:

https://docs.docker.com/docker-for-aws/iam-permissions/

是否进行了一些研究,人们似乎喜欢这个解决方案:

https://github.com/docker/machine/issues/1655

如何使用最佳方法创建策略? 注意到 Docker 中的文档是错误的 - 在我的情况下不起作用 -最好的方法是什么?

4

1 回答 1

3

您正在查看连接docker-cloud到 AWS 的错误说明,请按照以下说明操作:https ://docs.docker.com/docker-cloud/infrastructure/link-aws/

就是以下3个步骤

  1. 为 docker-cloud 创建 AWS 策略
  2. 创建一个 docker-cloud 角色并从 1 附加策略
  3. 将 AWS 角色/帐户附加到 docker-cloud

上面 (1) 中的策略非常简单。应该允许它执行与 ec2 实例相关的操作(您的策略屏幕截图看起来不提供 ec2 权限):

{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "ec2:*",
        "iam:ListInstanceProfiles"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}

该角色必须具有实施策略的权限。

有关通过 docker-cloud 进行部署的详细帖子,请参阅:https ://blog.geografia.com.au/how-we-are-using-docker-cloud-for-automated-testing-and-deployments-of-applications -bb87ec3173e7

于 2017-05-01T22:17:31.173 回答