View a markdown version of this page

IAM-Berechtigungen für Container Insights - AWS Batch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

IAM-Berechtigungen für Container Insights

Um Container Insights in einer Computerumgebung zu aktivieren oder zu ändern, AWS Batch ist die ecs:UpdateCluster Genehmigung erforderlich. Wie Sie diese Berechtigung gewähren, hängt von der Servicerollenkonfiguration Ihrer Computerumgebung ab.

Verwenden der AWS Batch serviceverknüpften Rolle (empfohlen)

Wenn Ihre Computerumgebung die AWSServiceRoleForBatch serviceverknüpfte Rolle verwendet, ist die ecs:UpdateCluster Berechtigung automatisch enthalten. Es ist keine Aktion erforderlich.

Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für AWS Batch.

Verwenden einer benutzerdefinierten Servicerolle

Wenn Ihre Rechenumgebung eine benutzerdefinierte Servicerolle verwendet, müssen Sie die ecs:UpdateCluster Berechtigung zu dieser Rolle hinzufügen. Ohne diese Berechtigung führt die Aktualisierung der Container Insights-Einstellungen dazu, dass die Computerumgebung in einen bestimmten INVALID Zustand versetzt wird.

Fügen Sie der Richtlinie Ihrer benutzerdefinierten Servicerolle die folgende Anweisung hinzu:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
Anmerkung

Wenn die Aktualisierung von Container Insights aufgrund fehlender Berechtigungen fehlschlägt, ändert sich der Status der Rechenumgebung auf INVALID mit einem Statusgrund, der den Fehler erklärt. Nachdem Sie die Berechtigungen korrigiert haben, senden Sie eine beliebige UpdateComputeEnvironment Anfrage, um einen erneuten Versuch auszulösen. AWS Batch gleicht die Container Insights-Einstellung beim nächsten Update-Workflow automatisch ab.