

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# Container Insights の IAM アクセス許可
<a name="cloudwatch-container-insights-iam-permissions"></a>

コンピューティング環境で Container Insights を有効化または変更するには、 アクセス`ecs:UpdateCluster`許可 AWS Batch が必要です。このアクセス許可の付与方法は、コンピューティング環境のサービスロールの設定によって異なります。

 AWS Batch サービスにリンクされたロールの使用 (推奨)  
コンピューティング環境で *AWSServiceRoleForBatch* サービスにリンクされたロールを使用している場合、`ecs:UpdateCluster`アクセス許可は自動的に含まれます。アクションは必要ありません。  
詳細については、「[のサービスにリンクされたロールの使用 AWS Batch](using-service-linked-roles.md)」を参照してください。

カスタムサービスロールの使用  
コンピューティング環境でカスタムサービスロールを使用している場合は、そのロールにアクセス`ecs:UpdateCluster`許可を追加する必要があります。このアクセス許可がない場合、Container Insights の設定を更新すると、コンピューティング環境は `INVALID`状態になります。  
カスタムサービスロールのポリシーに次のステートメントを追加します。  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**注記**  
アクセス許可がないために Container Insights の更新が失敗した場合、コンピューティング環境のステータスは `INVALID`に変わり、エラーを説明するステータスの理由が表示されます。アクセス許可を修正したら、retry. AWS Batch automaticly をトリガーする`UpdateComputeEnvironment`リクエストを送信して、次の更新ワークフローで Container Insights 設定を照合します。