

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# IAM-Berechtigungen für Container Insights
<a name="cloudwatch-container-insights-iam-permissions"></a>

Um Container Insights in einer Computerumgebung zu aktivieren oder zu ändern, AWS Batch ist die `ecs:UpdateCluster` Genehmigung erforderlich. Wie Sie diese Berechtigung gewähren, hängt von der Servicerollenkonfiguration Ihrer Computerumgebung ab.

Verwenden der AWS Batch serviceverknüpften Rolle (empfohlen)  
Wenn Ihre Computerumgebung die * AWSServiceRoleForBatch * serviceverknüpfte Rolle verwendet, ist die `ecs:UpdateCluster` Berechtigung automatisch enthalten. Es ist keine Aktion erforderlich.  
Weitere Informationen finden Sie unter [Verwenden Sie serviceverknüpfte Rollen für AWS Batch](using-service-linked-roles.md).

Verwenden einer benutzerdefinierten Servicerolle  
Wenn Ihre Rechenumgebung eine benutzerdefinierte Servicerolle verwendet, müssen Sie die `ecs:UpdateCluster` Berechtigung zu dieser Rolle hinzufügen. Ohne diese Berechtigung führt die Aktualisierung der Container Insights-Einstellungen dazu, dass die Computerumgebung in einen bestimmten `INVALID` Zustand versetzt wird.  
Fügen Sie der Richtlinie Ihrer benutzerdefinierten Servicerolle die folgende Anweisung hinzu:  

```
{
    "Effect": "Allow",
    "Action": "ecs:UpdateCluster",
    "Resource": "arn:aws:ecs:*:*:cluster/*"
}
```

**Anmerkung**  
Wenn die Aktualisierung von Container Insights aufgrund fehlender Berechtigungen fehlschlägt, ändert sich der Status der Rechenumgebung auf `INVALID` mit einem Statusgrund, der den Fehler erklärt. Nachdem Sie die Berechtigungen korrigiert haben, senden Sie eine beliebige `UpdateComputeEnvironment` Anfrage, um einen erneuten Versuch auszulösen. AWS Batch gleicht die Container Insights-Einstellung beim nächsten Update-Workflow automatisch ab.