View a markdown version of this page

Permissões do IAM para o Container Insights - AWS Batch

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões do IAM para o Container Insights

Para ativar ou alterar o Container Insights em um ambiente computacional, é AWS Batch necessária a ecs:UpdateCluster permissão. A forma como você fornece essa permissão depende da configuração da função de serviço do seu ambiente computacional.

Usando a função AWS Batch vinculada ao serviço (recomendado)

Se seu ambiente de computação usa a função AWSServiceRoleForBatch vinculada ao serviço, a ecs:UpdateCluster permissão é incluída automaticamente. Nenhuma ação é necessária.

Para obter mais informações, consulte Usando funções vinculadas a serviços para AWS Batch.

Usando uma função de serviço personalizada

Se seu ambiente de computação usa uma função de serviço personalizada, você deve adicionar a ecs:UpdateCluster permissão a essa função. Sem essa permissão, atualizar as configurações do Container Insights faz com que o ambiente de computação entre em um INVALID estado.

Adicione a seguinte declaração à política da sua função de serviço personalizada:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
nota

Se a atualização do Container Insights falhar devido à falta de permissões, o status do ambiente de computação mudará para INVALID com um motivo de status explicando o erro. Depois de corrigir as permissões, envie qualquer UpdateComputeEnvironment solicitação para acionar uma nova tentativa. AWS Batch reconcilia automaticamente a configuração do Container Insights no fluxo de trabalho da próxima atualização.