

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Permissões do IAM para o Container Insights
<a name="cloudwatch-container-insights-iam-permissions"></a>

Para ativar ou alterar o Container Insights em um ambiente computacional, é AWS Batch necessária a `ecs:UpdateCluster` permissão. A forma como você fornece essa permissão depende da configuração da função de serviço do seu ambiente computacional.

Usando a função AWS Batch vinculada ao serviço (recomendado)  
Se seu ambiente de computação usa a função * AWSServiceRoleForBatch * vinculada ao serviço, a `ecs:UpdateCluster` permissão é incluída automaticamente. Nenhuma ação é necessária.  
Para obter mais informações, consulte [Usando funções vinculadas a serviços para AWS Batch](using-service-linked-roles.md).

Usando uma função de serviço personalizada  
Se seu ambiente de computação usa uma função de serviço personalizada, você deve adicionar a `ecs:UpdateCluster` permissão a essa função. Sem essa permissão, atualizar as configurações do Container Insights faz com que o ambiente de computação entre em um `INVALID` estado.  
Adicione a seguinte declaração à política da sua função de serviço personalizada:  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**nota**  
Se a atualização do Container Insights falhar devido à falta de permissões, o status do ambiente de computação mudará para `INVALID` com um motivo de status explicando o erro. Depois de corrigir as permissões, envie qualquer `UpdateComputeEnvironment` solicitação para acionar uma nova tentativa. AWS Batch reconcilia automaticamente a configuração do Container Insights no fluxo de trabalho da próxima atualização.