Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Steuern Sie den Zugriff auf Kapazitäts-Tags mit Batch: SetCapacityTags
Wenn Sie eine Amazon ECS Managed Instances-Rechenumgebung erstellen oder aktualisieren, können Sie angebencomputeResources.capacityTags, dass Tags auf den Amazon ECS-Kapazitätsanbieter und die Amazon EC2-Instances angewendet werden, die von der Rechenumgebung verwaltet werden. Um dieses Feld festzulegen, muss Ihr IAM-Principal über die Berechtigung für die batch:SetCapacityTags Aktion auf der Rechenumgebungsressource verfügen. Weitere Informationen zu dem Feld finden Sie unterUmgebungen auf von Amazon ECS verwalteten Instances berechnen.
Wichtig
Kapazitäts-Tags gelten derzeit nur für Rechenumgebungen mit Amazon ECS Managed Instances. Das capacityTags Feld und die batch:SetCapacityTags Aktion gelten nicht für Fargate-, Amazon EC2- oder Amazon EKS-Rechenumgebungen.
batch:SetCapacityTagsist eine Aktion, für die nur Berechtigungen gelten. Es handelt sich nicht um einen eigenständigen API-Vorgang. AWS Batch Wertet ihn stattdessen als zusätzliche Autorisierungsprüfung aus, wenn eine CreateComputeEnvironment UpdateComputeEnvironment OR-Anfrage dies beinhaltetcapacityTags. Wenn die Anfrage nichts beinhaltetcapacityTags, wird die Prüfung nicht durchgeführt.
Die Aktion unterstützt die folgenden Bedingungsschlüssel, mit denen Sie genau steuern können, welche Tags ein Principal anwenden kann:
-
aws:RequestTag/— Schränkt die Werte ein, die für einen bestimmten Tag-Schlüssel festgelegt werden können.tag-key -
aws:TagKeys— Schränkt den Satz von Tag-Schlüsseln ein, die angegeben werden können.
Wichtig
Da nur ausgewertet batch:SetCapacityTags wird, wenn sie vorhanden capacityTags ist, verhindert eine explizite Deny Aktivierung dieser Aktion, dass ein Principal Kapazitäts-Tags festlegt, und ermöglicht ihm dennoch, Rechenumgebungen zu erstellen und zu aktualisieren, die nicht verwendet capacityTags werden.