기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
Container Insights에 대한 IAM 권한
컴퓨팅 환경에서 Container Insights를 활성화하거나 변경하려면 ecs:UpdateCluster 권한이 AWS Batch 필요합니다. 이 권한을 제공하는 방법은 컴퓨팅 환경의 서비스 역할 구성에 따라 다릅니다.
- AWS Batch 서비스 연결 역할 사용(권장)
-
컴퓨팅 환경에서 AWSServiceRoleForBatch 서비스 연결 역할을 사용하는 경우
ecs:UpdateCluster권한이 자동으로 포함됩니다. 아무 조치도 필요하지 않습니다.자세한 내용은 에 대한 서비스 연결 역할 사용 AWS Batch 단원을 참조하십시오.
- 사용자 지정 서비스 역할 사용
-
컴퓨팅 환경에서 사용자 지정 서비스 역할을 사용하는 경우 해당 역할에
ecs:UpdateCluster권한을 추가해야 합니다. 이 권한이 없으면 Container Insights 설정을 업데이트하면 컴퓨팅 환경이INVALID상태로 전환됩니다.사용자 지정 서비스 역할의 정책에 다음 문을 추가합니다.
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
참고
권한 누락으로 인해 Container Insights 업데이트가 실패하면 컴퓨팅 환경 상태가 오류를 설명하는 상태 이유INVALID와 함께 로 변경됩니다. 권한을 수정한 후 요청을 제출하여 UpdateComputeEnvironment retry. AWS Batch automatics가 다음 업데이트 워크플로에서 Container Insights 설정을 조정합니다.