Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Permisos de IAM para Container Insights
Para habilitar o cambiar Container Insights en un entorno informático, se AWS Batch requiere el ecs:UpdateCluster permiso. La forma en que concedas este permiso depende de la configuración de las funciones de servicio de tu entorno informático.
- Usar el rol AWS Batch vinculado al servicio (recomendado)
-
Si su entorno informático usa la función AWSServiceRoleForBatch vinculada a un servicio, el
ecs:UpdateClusterpermiso se incluye automáticamente. No hay que hacer nada más.Para obtener más información, consulte Uso de funciones vinculadas a servicios para AWS Batch.
- Uso de un rol de servicio personalizado
-
Si su entorno informático usa un rol de servicio personalizado, debe agregar el
ecs:UpdateClusterpermiso a ese rol. Sin este permiso, la actualización de la configuración de Container Insights hace que el entorno informático pase a unINVALIDestado.Agregue la siguiente declaración a la política de su rol de servicio personalizado:
{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
nota
Si se produce un error al actualizar Container Insights debido a la falta de permisos, el estado del entorno informático cambia a INVALID y se indica un motivo de estado que explica el error. Después de corregir los permisos, envía cualquier UpdateComputeEnvironment solicitud para activar un reintento. AWS Batch reconcilia automáticamente la configuración de Container Insights en el siguiente flujo de trabajo de actualización.