View a markdown version of this page

Autorizzazioni IAM per Container Insights - AWS Batch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Autorizzazioni IAM per Container Insights

Per abilitare o modificare Container Insights in un ambiente di calcolo, è AWS Batch necessaria l'ecs:UpdateClusterautorizzazione. Il modo in cui fornisci questa autorizzazione dipende dalla configurazione del ruolo di servizio del tuo ambiente di elaborazione.

Utilizzo del ruolo AWS Batch collegato al servizio (consigliato)

Se l'ambiente di elaborazione utilizza il ruolo AWSServiceRoleForBatch collegato ai servizi, l'ecs:UpdateClusterautorizzazione viene inclusa automaticamente. Nessuna operazione richiesta.

Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per AWS Batch.

Utilizzo di un ruolo di servizio personalizzato

Se l'ambiente di elaborazione utilizza un ruolo di servizio personalizzato, è necessario aggiungere l'ecs:UpdateClusterautorizzazione a tale ruolo. Senza questa autorizzazione, l'aggiornamento delle impostazioni di Container Insights fa sì che l'ambiente di calcolo passi a uno INVALID stato.

Aggiungi la seguente dichiarazione alla policy del tuo ruolo di servizio personalizzato:

{ "Effect": "Allow", "Action": "ecs:UpdateCluster", "Resource": "arn:aws:ecs:*:*:cluster/*" }
Nota

Se l'aggiornamento di Container Insights non riesce a causa della mancanza di autorizzazioni, lo stato dell'ambiente di calcolo cambia INVALID con un motivo di stato che spiega l'errore. Dopo aver corretto le autorizzazioni, invia qualsiasi UpdateComputeEnvironment richiesta per attivare un nuovo tentativo. AWS Batch riconcilia automaticamente l'impostazione Container Insights nel flusso di lavoro di aggiornamento successivo.