項目 | 例の命名 | 説明 |
---|---|---|
S3 Policy Name | dify-ee-irsa-<cluster_name>-s3-policy | 指定した S3 バケットへの完全アクセス |
ECR Policy Name | dify-ee-irsa-<cluster_name>-ecr-policy | ECR への完全アクセスおよび CloudTrail の読み取り専用アクセス |
ECR Policy Name | dify-ee-irsa-<cluster_name>-ecr-pull-only-policy | ECR からの pull のみ許可 |
項目 | 例の命名 | policy |
---|---|---|
IAM Role - S3 | DifyEE-Role-<cluster_name>-s3 | dify-ee-irsa-<cluster_name>-s3-policy |
IAM Role - S3 + ECR | DifyEE-Role-<cluster_name>-s3-ecr | dify-ee-irsa-<cluster_name>-s3-policy dify-ee-irsa-<cluster_name>-ecr-policy |
IAM Role - ECR Pull-only | DifyEE-Role-<cluster_name>-ecr-image-pull | dify-ee-irsa-<cluster_name>-ecr-pull-only-policy |
用途 | デフォルト名 | バインドする IAM ロール | 説明 |
---|---|---|---|
dify-api, dify-worker 用 | dify-api-sa | DifyEE-Role-<cluster_name>-s3 | バックエンドサービスが S3 にアクセス(ファイルアップロードなど) |
dify-plugin-crd のビルド用 | dify-plugin-crd-sa | DifyEE-Role-<cluster_name>-s3-ecr | S3 へのアクセスやプラグインイメージレポジトリの操作を行う |
dify-plugin 実行時用 | dify-plugin-runner-sa | DifyEE-Role-<cluster_name>-ecr-image-pull | プラグイン実行時のイメージ pull に利用 |