本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
使用 控制對容量標籤的存取 batch:SetCapacityTags
當您建立或更新 Amazon ECS 受管執行個體運算環境時,您可以指定 computeResources.capacityTags 將標籤套用至運算環境管理的 Amazon ECS 容量提供者和 Amazon EC2 執行個體。若要設定此欄位,您的 IAM 主體必須具有運算環境資源上 batch:SetCapacityTags動作的許可。如需 欄位的詳細資訊,請參閱 Amazon ECS 受管執行個體上的運算環境。
重要
容量標籤目前僅適用於 Amazon ECS 受管執行個體運算環境。capacityTags 欄位和 batch:SetCapacityTags動作不適用於 Fargate、Amazon EC2 或 Amazon EKS 運算環境。
batch:SetCapacityTags 是僅限許可的動作。它不是獨立的 API 操作。相反地,每當 CreateComputeEnvironment或 UpdateComputeEnvironment請求包含 時, 會將其 AWS Batch 評估為額外的授權檢查capacityTags。如果請求不包含 capacityTags,則不會執行檢查。
動作支援下列條件索引鍵,可讓您控制委託人可以套用的標籤:
-
aws:RequestTag/— 限制可針對指定標籤索引鍵設定的值。tag-key -
aws:TagKeys— 限制可指定的一組標籤金鑰。
重要
因為 batch:SetCapacityTags 僅在capacityTags存在時評估,所以此動作Deny的明確 會阻止主體設定容量標籤,同時仍然允許他們建立和更新不使用 的運算環境capacityTags。