🎯 מטרות הלמידה


📋 משימות

חלק א — יצירת IAM Role

  1. נכנס ל-IAM Console וניצור Role חדש
  2. נבחר AWS Service כסוג ה-Trusted Entity ונבחר EC2
  3. נצרף את ה-Policy הבאה:
AmazonEC2ContainerRegistryReadOnly
  1. נתן שם ל-Role (לדוגמה: ec2-ecr-pull-role) וניצור

חלק ב — יצירת Security Group

  1. נכנס ל-EC2 Console וניצור Security Group חדש
  2. נוסיף את הכללים הבאים ל-Inbound Rules:
Type Port Source
SSH 22 My IP
Custom TCP 3000 Anywhere (0.0.0.0/0)