View a markdown version of this page

Permisos de IAM para Container Insights - AWS Batch

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Permisos de IAM para Container Insights

Para habilitar o cambiar Container Insights en un entorno informático, se AWS Batch requiere el ecs:UpdateCluster permiso. La forma en que concedas este permiso depende de la configuración de las funciones de servicio de tu entorno informático.

Usar el rol AWS Batch vinculado al servicio (recomendado)

Si su entorno informático usa la función AWSServiceRoleForBatch vinculada a un servicio, el ecs:UpdateCluster permiso se incluye automáticamente. No hay que hacer nada más.

Para obtener más información, consulte Uso de funciones vinculadas a servicios para AWS Batch.

Uso de un rol de servicio personalizado

Si su entorno informático usa un rol de servicio personalizado, debe agregar el ecs:UpdateCluster permiso a ese rol. Sin este permiso, la actualización de la configuración de Container Insights hace que el entorno informático pase a un INVALID estado.

Agregue la siguiente declaración a la política de su rol de servicio personalizado:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
nota

Si se produce un error al actualizar Container Insights debido a la falta de permisos, el estado del entorno informático cambia a INVALID y se indica un motivo de estado que explica el error. Después de corregir los permisos, envía cualquier UpdateComputeEnvironment solicitud para activar un reintento. AWS Batch reconcilia automáticamente la configuración de Container Insights en el siguiente flujo de trabajo de actualización.