

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Izin IAM untuk Container Insights
<a name="cloudwatch-container-insights-iam-permissions"></a>

Untuk mengaktifkan atau mengubah Wawasan Kontainer pada lingkungan komputasi, AWS Batch memerlukan `ecs:UpdateCluster` izin. Cara Anda memberikan izin ini tergantung pada konfigurasi peran layanan lingkungan komputasi Anda.

Menggunakan peran AWS Batch terkait layanan (disarankan)  
Jika lingkungan komputasi Anda menggunakan peran * AWSServiceRoleForBatch * terkait layanan, `ecs:UpdateCluster` izin disertakan secara otomatis. Tidak ada tindakan yang diperlukan.  
Untuk informasi selengkapnya, lihat [Menggunakan peran terkait layanan untuk AWS Batch](using-service-linked-roles.md).

Menggunakan peran layanan khusus  
Jika lingkungan komputasi Anda menggunakan peran layanan khusus, Anda harus menambahkan `ecs:UpdateCluster` izin ke peran tersebut. Tanpa izin ini, memperbarui pengaturan Container Insights menyebabkan lingkungan komputasi beralih ke `INVALID` status.  
Tambahkan pernyataan berikut ke kebijakan peran layanan kustom Anda:  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**catatan**  
Jika memperbarui Wawasan Kontainer gagal karena izin yang hilang, status lingkungan komputasi berubah menjadi `INVALID` dengan alasan status yang menjelaskan kesalahan. Setelah Anda memperbaiki izin, kirimkan `UpdateComputeEnvironment` permintaan apa pun untuk memicu percobaan ulang. AWS Batch secara otomatis mendamaikan setelan Wawasan Kontainer pada alur kerja pembaruan berikutnya.