Amazon EC2 Auto Scaling bổ sung hỗ trợ cho các vai trò được liên kết với dịch vụ

Ngày đăng: 20 Th02 2018

Hôm nay, Amazon EC2 Auto Scaling đang giới thiệu hỗ trợ sử dụng vai trò liên kết dịch vụ AWS Identity and Access Management (IAM), một loại vai trò mới cho phép bạn dễ dàng ủy quyền cho các dịch vụ AWS. 

Các vai trò được liên kết với dịch vụ EC2 Auto Scaling được xác định trước bởi EC2 Auto Scaling và bao gồm tất cả các quyền mà dịch vụ yêu cầu để thay mặt bạn gọi các dịch vụ AWS khác. Một số hành động mà EC2 Auto Scaling thực hiện thay mặt bạn bao gồm khởi chạy và chấm dứt phiên bản EC2 hoặc tạo cảnh báo Amazon CloudWatch khi bạn tạo chính sách mở rộng theo dõi mục tiêu. EC2 Auto Scaling sẽ tự động tạo vai trò được liên kết với dịch vụ EC2 Auto Scaling mặc định trong tài khoản của bạn nếu vai trò đó chưa tồn tại khi bạn tạo nhóm EC2 Auto Scaling. Ngoài ra, bạn có thể tạo một vai trò được liên kết dịch vụ khác với vai trò mặc định thông qua IAM và sau đó chuyển nó cho nhóm EC2 Auto Scaling.

Không giống như vai trò IAM thông thường, bạn không thể xóa vai trò được liên kết dịch vụ nếu vai trò này vẫn đang được sử dụng bởi một hoặc nhiều nhóm EC2 Auto Scaling. Điều này bảo vệ bạn khỏi vô tình thu hồi quyền theo yêu cầu của EC2 Auto Scaling. Việc bổ sung các vai trò liên kết dịch vụ vào EC2 Auto Scaling cũng giúp thực hiện các yêu cầu giám sát và kiểm toán trong AWS CloudTrail bằng cách ghi nhật ký các hành động được thực hiện bởi EC2 Auto Scaling so với vai trò được liên kết dịch vụ tương ứng.

Các vai trò được liên kết dịch vụ cho EC2 Auto Scaling sẽ được bật ở tất cả các khu vực AWS công cộng và trong khu vực AWS GovCloud (Hoa Kỳ) trong vài tuần tới. Không yêu cầu hành động nào từ bất kỳ khách hàng EC2 Auto Scaling nào và bạn có thể tiếp tục sử dụng dịch vụ theo cách bạn làm ngày hôm nay. Đối với các khách hàng EC2 Auto Scaling hiện tại, EC2 Auto Scaling sẽ thêm vai trò được liên kết với dịch vụ EC2 Auto Scaling mặc định trong tài khoản của bạn và các nhóm Auto Scaling hiện tại của bạn sẽ được cập nhật để sử dụng vai trò này trong vài tuần tới. Bạn có thể tìm hiểu thêm về cách EC2 Auto Scaling sử dụng các vai trò được liên kết với dịch vụ bằng cách tham khảo tài liệu của chúng tôi.