Để mà các container ở trong một task có thể tương tác được với S3, thì chúng ta cần phải tạo ra một IAM Role cho task đó. Trên thanh tìm kiếm
IAM
Tiếp theo, ở bên thanh menu bên trái

Trong trang tạo, điền và chọn các thông tin như sau

Tiếp theo, để có thể có được quyền ghi vào S3, thì chúng ta cần
AmazonS3FullAccess để tìm policy.
Điền các thông tin trong bước cuối
ECSTaskFullAccessToS3Role (bạn đặt là gì cũng được)Allows ECS tasks to call AWS services on you behalf. (nhập mô tả cho dễ quản lý)
Ấn Create role để tạo

Xong
