

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# Permisos de IAM para Container Insights
<a name="cloudwatch-container-insights-iam-permissions"></a>

Para habilitar o cambiar Container Insights en un entorno informático, se AWS Batch requiere el `ecs:UpdateCluster` permiso. La forma en que concedas este permiso depende de la configuración de las funciones de servicio de tu entorno informático.

Usar el rol AWS Batch vinculado al servicio (recomendado)  
Si su entorno informático usa la función * AWSServiceRoleForBatch * vinculada a un servicio, el `ecs:UpdateCluster` permiso se incluye automáticamente. No hay que hacer nada más.  
Para obtener más información, consulte [Uso de funciones vinculadas a servicios para AWS Batch](using-service-linked-roles.md).

Uso de un rol de servicio personalizado  
Si su entorno informático usa un rol de servicio personalizado, debe agregar el `ecs:UpdateCluster` permiso a ese rol. Sin este permiso, la actualización de la configuración de Container Insights hace que el entorno informático pase a un `INVALID` estado.  
Agregue la siguiente declaración a la política de su rol de servicio personalizado:  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**nota**  
Si se produce un error al actualizar Container Insights debido a la falta de permisos, el estado del entorno informático cambia a `INVALID` y se indica un motivo de estado que explica el error. Después de corregir los permisos, envía cualquier `UpdateComputeEnvironment` solicitud para activar un reintento. AWS Batch reconcilia automáticamente la configuración de Container Insights en el siguiente flujo de trabajo de actualización.