Saltar al contenido

Elastik bean servicio suspendido

0

Cuando subo el jar de mi aplicacion me informa un warning : Service role "arn:aws:iam::598987905627:role/aws-elasticbeanstalk-ec2-role" is missing permissions required to check for managed updates. Verify the role's policies. y el servicio queda suspendido. Es una aplicacion springboot con un archivo .env que contiene definicion de variables. Pregunta, este archivo tengo que subirlo?.

preguntada hace 6 meses69 visualizaciones

1 Respuesta
0
Respuesta aceptada

El error que estás experimentando indica que el rol de servicio de Elastic Beanstalk no tiene los permisos necesarios para verificar las actualizaciones administradas, lo que está causando que tu entorno quede en estado "suspendido".

Este es un problema común de permisos IAM. Estás utilizando el rol "aws-elasticbeanstalk-ec2-role", pero parece que estás mezclando roles que deberían estar separados. Para Elastic Beanstalk, necesitas dos roles distintos:

  1. Un rol de servicio para Elastic Beanstalk - Este rol permite que el servicio Elastic Beanstalk administre recursos en tu nombre, incluyendo la verificación de actualizaciones administradas.

  2. Un perfil de instancia para las instancias EC2 - Este rol otorga permisos a las instancias EC2 que ejecutan tu aplicación.

Para solucionar este problema:

  1. Crea un rol de servicio específico para Elastic Beanstalk y adjúntale la política administrada "AWSElasticBeanstalkService".

  2. Asegúrate de que tu perfil de instancia EC2 tenga las políticas adecuadas como "AWSElasticBeanstalkWebTier".

  3. Actualiza la configuración de tu entorno para usar estos roles correctamente.

Respecto a tu pregunta sobre el archivo .env: Si este archivo contiene variables de entorno necesarias para tu aplicación Spring Boot, tienes dos opciones:

  1. Incluirlo en tu paquete JAR si las variables son parte integral de la aplicación y no contienen información sensible.

  2. Mejor práctica: Configurar estas variables directamente en Elastic Beanstalk a través de la sección "Propiedades del entorno" en la consola de AWS, especialmente si contienen información sensible como credenciales o claves API.

Los cambios en los permisos pueden tardar hasta dos horas en propagarse completamente, así que ten paciencia después de realizar estos cambios.
Sources
Elastic Beanstalk environment health Suspended(grey) | AWS re:Post
Getting role error in elastic beanstalk | AWS re:Post
Managing Elastic Beanstalk service roles - AWS Elastic Beanstalk

respondido hace 6 meses

EXPERTO

revisado hace 6 meses

No has iniciado sesión. Iniciar sesión para publicar una respuesta.

Una buena respuesta responde claramente a la pregunta, proporciona comentarios constructivos y fomenta el crecimiento profesional en la persona que hace la pregunta.