Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
IAM-Berechtigungen für Container Insights
Um Container Insights in einer Computerumgebung zu aktivieren oder zu ändern, AWS Batch ist die ecs:UpdateCluster Genehmigung erforderlich. Wie Sie diese Berechtigung gewähren, hängt von der Servicerollenkonfiguration Ihrer Computerumgebung ab.
- Verwenden der AWS Batch serviceverknüpften Rolle (empfohlen)
-
Wenn Ihre Computerumgebung die AWSServiceRoleForBatch serviceverknüpfte Rolle verwendet, ist die
ecs:UpdateClusterBerechtigung automatisch enthalten. Es ist keine Aktion erforderlich.Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für AWS Batch.
- Verwenden einer benutzerdefinierten Servicerolle
-
Wenn Ihre Rechenumgebung eine benutzerdefinierte Servicerolle verwendet, müssen Sie die
ecs:UpdateClusterBerechtigung zu dieser Rolle hinzufügen. Ohne diese Berechtigung führt die Aktualisierung der Container Insights-Einstellungen dazu, dass die Computerumgebung in einen bestimmtenINVALIDZustand versetzt wird.Fügen Sie der Richtlinie Ihrer benutzerdefinierten Servicerolle die folgende Anweisung hinzu:
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
Anmerkung
Wenn die Aktualisierung von Container Insights aufgrund fehlender Berechtigungen fehlschlägt, ändert sich der Status der Rechenumgebung auf INVALID mit einem Statusgrund, der den Fehler erklärt. Nachdem Sie die Berechtigungen korrigiert haben, senden Sie eine beliebige UpdateComputeEnvironment Anfrage, um einen erneuten Versuch auszulösen. AWS Batch gleicht die Container Insights-Einstellung beim nächsten Update-Workflow automatisch ab.