As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões do IAM para o Container Insights
Para ativar ou alterar o Container Insights em um ambiente computacional, é AWS Batch necessária a ecs:UpdateCluster permissão. A forma como você fornece essa permissão depende da configuração da função de serviço do seu ambiente computacional.
- Usando a função AWS Batch vinculada ao serviço (recomendado)
-
Se seu ambiente de computação usa a função AWSServiceRoleForBatch vinculada ao serviço, a
ecs:UpdateClusterpermissão é incluída automaticamente. Nenhuma ação é necessária.Para obter mais informações, consulte Usando funções vinculadas a serviços para AWS Batch.
- Usando uma função de serviço personalizada
-
Se seu ambiente de computação usa uma função de serviço personalizada, você deve adicionar a
ecs:UpdateClusterpermissão a essa função. Sem essa permissão, atualizar as configurações do Container Insights faz com que o ambiente de computação entre em umINVALIDestado.Adicione a seguinte declaração à política da sua função de serviço personalizada:
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
nota
Se a atualização do Container Insights falhar devido à falta de permissões, o status do ambiente de computação mudará para INVALID com um motivo de status explicando o erro. Depois de corrigir as permissões, envie qualquer UpdateComputeEnvironment solicitação para acionar uma nova tentativa. AWS Batch reconcilia automaticamente a configuração do Container Insights no fluxo de trabalho da próxima atualização.