View a markdown version of this page

Container Insights の IAM アクセス許可 - AWS Batch

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Container Insights の IAM アクセス許可

コンピューティング環境で Container Insights を有効化または変更するには、 アクセスecs:UpdateCluster許可 AWS Batch が必要です。このアクセス許可の付与方法は、コンピューティング環境のサービスロールの設定によって異なります。

AWS Batch サービスにリンクされたロールの使用 (推奨)

コンピューティング環境で AWSServiceRoleForBatch サービスにリンクされたロールを使用している場合、ecs:UpdateClusterアクセス許可は自動的に含まれます。アクションは必要ありません。

詳細については、「のサービスにリンクされたロールの使用 AWS Batch」を参照してください。

カスタムサービスロールの使用

コンピューティング環境でカスタムサービスロールを使用している場合は、そのロールにアクセスecs:UpdateCluster許可を追加する必要があります。このアクセス許可がない場合、Container Insights の設定を更新すると、コンピューティング環境は INVALID状態になります。

カスタムサービスロールのポリシーに次のステートメントを追加します。

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
注記

アクセス許可がないために Container Insights の更新が失敗した場合、コンピューティング環境のステータスは INVALIDに変わり、エラーを説明するステータスの理由が表示されます。アクセス許可を修正したら、retry. AWS Batch automaticly をトリガーするUpdateComputeEnvironmentリクエストを送信して、次の更新ワークフローで Container Insights 設定を照合します。