View a markdown version of this page

Izin IAM untuk Container Insights - AWS Batch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Izin IAM untuk Container Insights

Untuk mengaktifkan atau mengubah Wawasan Kontainer pada lingkungan komputasi, AWS Batch memerlukan ecs:UpdateCluster izin. Cara Anda memberikan izin ini tergantung pada konfigurasi peran layanan lingkungan komputasi Anda.

Menggunakan peran AWS Batch terkait layanan (disarankan)

Jika lingkungan komputasi Anda menggunakan peran AWSServiceRoleForBatch terkait layanan, ecs:UpdateCluster izin disertakan secara otomatis. Tidak ada tindakan yang diperlukan.

Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Batch.

Menggunakan peran layanan khusus

Jika lingkungan komputasi Anda menggunakan peran layanan khusus, Anda harus menambahkan ecs:UpdateCluster izin ke peran tersebut. Tanpa izin ini, memperbarui pengaturan Container Insights menyebabkan lingkungan komputasi beralih ke INVALID status.

Tambahkan pernyataan berikut ke kebijakan peran layanan kustom Anda:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
catatan

Jika memperbarui Wawasan Kontainer gagal karena izin yang hilang, status lingkungan komputasi berubah menjadi INVALID dengan alasan status yang menjelaskan kesalahan. Setelah Anda memperbaiki izin, kirimkan UpdateComputeEnvironment permintaan apa pun untuk memicu percobaan ulang. AWS Batch secara otomatis mendamaikan setelan Wawasan Kontainer pada alur kerja pembaruan berikutnya.