View a markdown version of this page

Risorsa: nega l'azione quando una qualsiasi chiave di condizione corrisponde a stringhe - AWS Batch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Risorsa: nega l'azione quando una qualsiasi chiave di condizione corrisponde a stringhe

La seguente politica nega l'accesso all'operazione RegisterJobDefinition API quando la chiave di condizione batch:Image (container image ID) è "string1" o la chiave di condizione batch:LogDriver (container log driver) è "». string2 Quando un job si estende su più contenitori, ad esempio un job parallelo a più nodi, è possibile che i contenitori abbiano configurazioni diverse. Se più chiavi di condizione vengono valutate in un'unica istruzione, vengono combinate utilizzando la logica. AND Quindi, se una delle molteplici chiavi di condizione non corrisponde a un contenitore, l'Denyeffetto non viene applicato a quel contenitore. Piuttosto, potrebbe essere negato un contenitore diverso nello stesso lavoro.

Per l'elenco delle chiavi di condizione per AWS Batch, vedere Chiavi di condizione per AWS Batch nel Service Authorization Reference. Ad eccezione dibatch:ShareIdentifier, tutte le chiavi di batch condizione possono essere utilizzate in questo modo. (La chiave di batch:ShareIdentifier condizione è definita per un lavoro, non una definizione di lavoro.)

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "batch:RegisterJobDefinition" ], "Resource": [ "*" ] }, { "Effect": "Deny", "Action": [ "batch:RegisterJobDefinition" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "batch:Image": [ "string1" ] } } }, { "Effect": "Deny", "Action": [ "batch:RegisterJobDefinition" ], "Resource": [ "*" ], "Condition": { "StringEquals": { "batch:LogDriver": [ "string2" ] } } } ] }