Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Autorisations IAM pour Container Insights
Pour activer ou modifier Container Insights dans un environnement informatique, AWS Batch cette ecs:UpdateCluster autorisation est requise. La manière dont vous accordez cette autorisation dépend de la configuration des rôles de service de votre environnement informatique.
- Utilisation du rôle AWS Batch lié à un service (recommandé)
-
Si votre environnement informatique utilise le rôle AWSServiceRoleForBatch lié à un service, l'
ecs:UpdateClusterautorisation est automatiquement incluse. Aucune action n’est requise.Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à des services pour AWS Batch.
- Utilisation d'un rôle de service personnalisé
-
Si votre environnement informatique utilise un rôle de service personnalisé, vous devez ajouter l'
ecs:UpdateClusterautorisation à ce rôle. Sans cette autorisation, la mise à jour des paramètres de Container Insights entraîne la modification de l'INVALIDétat de l'environnement informatique.Ajoutez la déclaration suivante à la politique de votre rôle de service personnalisé :
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
Note
Si la mise à jour de Container Insights échoue en raison d'autorisations manquantes, l'état de l'environnement INVALID de calcul passe à une raison expliquant l'erreur. Après avoir corrigé les autorisations, soumettez toute UpdateComputeEnvironment demande pour déclencher une nouvelle tentative. AWS Batch réconcilie automatiquement le paramètre Container Insights lors du flux de mise à jour suivant.