View a markdown version of this page

Container Insights에 대한 IAM 권한 - AWS Batch

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

Container Insights에 대한 IAM 권한

컴퓨팅 환경에서 Container Insights를 활성화하거나 변경하려면 ecs:UpdateCluster 권한이 AWS Batch 필요합니다. 이 권한을 제공하는 방법은 컴퓨팅 환경의 서비스 역할 구성에 따라 다릅니다.

AWS Batch 서비스 연결 역할 사용(권장)

컴퓨팅 환경에서 AWSServiceRoleForBatch 서비스 연결 역할을 사용하는 경우 ecs:UpdateCluster 권한이 자동으로 포함됩니다. 아무 조치도 필요하지 않습니다.

자세한 내용은 에 대한 서비스 연결 역할 사용 AWS Batch 단원을 참조하십시오.

사용자 지정 서비스 역할 사용

컴퓨팅 환경에서 사용자 지정 서비스 역할을 사용하는 경우 해당 역할에 ecs:UpdateCluster 권한을 추가해야 합니다. 이 권한이 없으면 Container Insights 설정을 업데이트하면 컴퓨팅 환경이 INVALID 상태로 전환됩니다.

사용자 지정 서비스 역할의 정책에 다음 문을 추가합니다.

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
참고

권한 누락으로 인해 Container Insights 업데이트가 실패하면 컴퓨팅 환경 상태가 오류를 설명하는 상태 이유INVALID와 함께 로 변경됩니다. 권한을 수정한 후 요청을 제출하여 UpdateComputeEnvironment retry. AWS Batch automatics가 다음 업데이트 워크플로에서 Container Insights 설정을 조정합니다.