翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
Container Insights の IAM アクセス許可
コンピューティング環境で Container Insights を有効化または変更するには、 アクセスecs:UpdateCluster許可 AWS Batch が必要です。このアクセス許可の付与方法は、コンピューティング環境のサービスロールの設定によって異なります。
- AWS Batch サービスにリンクされたロールの使用 (推奨)
-
コンピューティング環境で AWSServiceRoleForBatch サービスにリンクされたロールを使用している場合、
ecs:UpdateClusterアクセス許可は自動的に含まれます。アクションは必要ありません。詳細については、「のサービスにリンクされたロールの使用 AWS Batch」を参照してください。
- カスタムサービスロールの使用
-
コンピューティング環境でカスタムサービスロールを使用している場合は、そのロールにアクセス
ecs:UpdateCluster許可を追加する必要があります。このアクセス許可がない場合、Container Insights の設定を更新すると、コンピューティング環境はINVALID状態になります。カスタムサービスロールのポリシーに次のステートメントを追加します。
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
注記
アクセス許可がないために Container Insights の更新が失敗した場合、コンピューティング環境のステータスは INVALIDに変わり、エラーを説明するステータスの理由が表示されます。アクセス許可を修正したら、retry. AWS Batch automaticly をトリガーするUpdateComputeEnvironmentリクエストを送信して、次の更新ワークフローで Container Insights 設定を照合します。