View a markdown version of this page

容器见解的 IAM 权限 - AWS Batch

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

容器见解的 IAM 权限

要在计算环境上启用或更改容器见解, AWS Batch 需要ecs:UpdateCluster权限。如何提供此权限取决于您的计算环境的服务角色配置。

使用 AWS Batch 服务相关角色(推荐)

如果您的计算环境使用AWSServiceRoleForBatch服务相关角色,则ecs:UpdateCluster权限将自动包括在内。无需采取行动。

有关更多信息,请参阅 将服务相关角色用于 AWS Batch

使用自定义服务角色

如果您的计算环境使用自定义服务角色,则必须向该角色添加ecs:UpdateCluster权限。没有此权限,更新容器见解设置会导致计算环境进入INVALID状态。

将以下声明添加到您的自定义服务角色的策略中:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
注意

如果由于缺少权限而更新容器见解失败,则计算环境状态将更改为INVALID带有解释错误的状态原因。更正权限后,提交任何触发重试的UpdateComputeEnvironment请求。 AWS Batch 在下次更新工作流程中自动协调容器见解设置。