View a markdown version of this page

Recurso: restricción del envío de un trabajo según el prefijo de la definición de trabajo - AWS Batch

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Recurso: restricción del envío de un trabajo según el prefijo de la definición de trabajo

Utilice la siguiente política para enviar trabajos a cualquier cola de trabajos cuyo nombre de definición de trabajo comience por. JobDefA

importante

Al determinar el ámbito del acceso en el nivel de recursos para el envío de trabajos, debe proporcionar los tipos de recursos de cola de trabajos y de definición de trabajo.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "batch:SubmitJob" ], "Resource": [ "arn:aws:batch:us-east-2:111122223333:job-definition/JobDefA_*", "arn:aws:batch:us-east-2:111122223333:job-queue/*" ] } ] }

Contabilización de las revisiones de las definiciones de trabajos

importante

Una política que solo haga referencia al nombre de la definición del trabajo sin un número de revisión o un carácter comodín (por ejemplo,job-definition/my-job-def) no coincide con SubmitJob las solicitudes, porque el ARN de la solicitud incluye la revisión (por ejemplo,job-definition/my-job-def:1). Utilice un comodín para que coincidan todas las revisiones.

Los siguientes ejemplos muestran cómo usar caracteres comodín y números de revisión en los ARN de los recursos para la acción. SubmitJob

Ejemplo: permitir la revisión de una definición de trabajo específica

La siguiente política permite la presentación de trabajos utilizando únicamente la revisión 1 de la definición de trabajo especificada.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "batch:SubmitJob", "Resource": [ "arn:aws:batch:us-east-1:111122223333:job-definition/my-job-def:1", "arn:aws:batch:us-east-1:111122223333:job-queue/*" ] } ] }

Ejemplo: permitir todas las revisiones de una definición de trabajo

La siguiente política permite la presentación de trabajos mediante cualquier revisión de la definición de trabajo especificada. El :* patrón coincide con cualquier número de revisión.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": "batch:SubmitJob", "Resource": [ "arn:aws:batch:us-east-1:111122223333:job-definition/my-job-def:*", "arn:aws:batch:us-east-1:111122223333:job-queue/*" ] } ] }