Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Izin IAM untuk Container Insights
Untuk mengaktifkan atau mengubah Wawasan Kontainer pada lingkungan komputasi, AWS Batch memerlukan ecs:UpdateCluster izin. Cara Anda memberikan izin ini tergantung pada konfigurasi peran layanan lingkungan komputasi Anda.
- Menggunakan peran AWS Batch terkait layanan (disarankan)
-
Jika lingkungan komputasi Anda menggunakan peran AWSServiceRoleForBatch terkait layanan,
ecs:UpdateClusterizin disertakan secara otomatis. Tidak ada tindakan yang diperlukan.Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Batch.
- Menggunakan peran layanan khusus
-
Jika lingkungan komputasi Anda menggunakan peran layanan khusus, Anda harus menambahkan
ecs:UpdateClusterizin ke peran tersebut. Tanpa izin ini, memperbarui pengaturan Container Insights menyebabkan lingkungan komputasi beralih keINVALIDstatus.Tambahkan pernyataan berikut ke kebijakan peran layanan kustom Anda:
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
catatan
Jika memperbarui Wawasan Kontainer gagal karena izin yang hilang, status lingkungan komputasi berubah menjadi INVALID dengan alasan status yang menjelaskan kesalahan. Setelah Anda memperbaiki izin, kirimkan UpdateComputeEnvironment permintaan apa pun untuk memicu percobaan ulang. AWS Batch secara otomatis mendamaikan setelan Wawasan Kontainer pada alur kerja pembaruan berikutnya.