

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# Container Insights에 대한 IAM 권한
<a name="cloudwatch-container-insights-iam-permissions"></a>

컴퓨팅 환경에서 Container Insights를 활성화하거나 변경하려면 `ecs:UpdateCluster` 권한이 AWS Batch 필요합니다. 이 권한을 제공하는 방법은 컴퓨팅 환경의 서비스 역할 구성에 따라 다릅니다.

 AWS Batch 서비스 연결 역할 사용(권장)  
컴퓨팅 환경에서 *AWSServiceRoleForBatch* 서비스 연결 역할을 사용하는 경우 `ecs:UpdateCluster` 권한이 자동으로 포함됩니다. 아무 조치도 필요하지 않습니다.  
자세한 내용은 [에 대한 서비스 연결 역할 사용 AWS Batch](using-service-linked-roles.md) 단원을 참조하십시오.

사용자 지정 서비스 역할 사용  
컴퓨팅 환경에서 사용자 지정 서비스 역할을 사용하는 경우 해당 역할에 `ecs:UpdateCluster` 권한을 추가해야 합니다. 이 권한이 없으면 Container Insights 설정을 업데이트하면 컴퓨팅 환경이 `INVALID` 상태로 전환됩니다.  
사용자 지정 서비스 역할의 정책에 다음 문을 추가합니다.  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**참고**  
권한 누락으로 인해 Container Insights 업데이트가 실패하면 컴퓨팅 환경 상태가 오류를 설명하는 상태 이유`INVALID`와 함께 로 변경됩니다. 권한을 수정한 후 요청을 제출하여 `UpdateComputeEnvironment` retry. AWS Batch automatics가 다음 업데이트 워크플로에서 Container Insights 설정을 조정합니다.