

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 容器见解的 IAM 权限
<a name="cloudwatch-container-insights-iam-permissions"></a>

要在计算环境上启用或更改容器见解， AWS Batch 需要`ecs:UpdateCluster`权限。如何提供此权限取决于您的计算环境的服务角色配置。

使用 AWS Batch 服务相关角色（推荐）  
如果您的计算环境使用*AWSServiceRoleForBatch*服务相关角色，则`ecs:UpdateCluster`权限将自动包括在内。无需采取行动。  
有关更多信息，请参阅 [将服务相关角色用于 AWS Batch](using-service-linked-roles.md)。

使用自定义服务角色  
如果您的计算环境使用自定义服务角色，则必须向该角色添加`ecs:UpdateCluster`权限。没有此权限，更新容器见解设置会导致计算环境进入`INVALID`状态。  
将以下声明添加到您的自定义服务角色的策略中：  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**注意**  
如果由于缺少权限而更新容器见解失败，则计算环境状态将更改为`INVALID`带有解释错误的状态原因。更正权限后，提交任何触发重试的`UpdateComputeEnvironment`请求。 AWS Batch 在下次更新工作流程中自动协调容器见解设置。