View a markdown version of this page

AWS Batch Rolle bei der Ausführung von IAM - AWS Batch

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

AWS Batch Rolle bei der Ausführung von IAM

Die Ausführungsrolle erteilt dem Amazon ECS-Container-Agenten und dem AWS Fargate Agenten die Erlaubnis, AWS API-Aufrufe in Ihrem Namen durchzuführen.

Anmerkung

Die Ausführungsrolle wird von Amazon ECS Container Agent Version 1.16.0 und höher unterstützt.

Die IAM-Ausführungsrolle ist je nach den Anforderungen Ihrer Aufgabe erforderlich. Sie können Ihrem Konto mehrere Ausführungsrollen für unterschiedliche Zwecke und Dienste zuordnen.

Anmerkung

Informationen zur Amazon ECS-Instance-Rolle finden Sie unterRolle der Amazon ECS-Instanz. Informationen zu Servicerollen finden Sie unterWie AWS Batch funktioniert mit IAM.

Amazon ECS stellt die AmazonECSTaskExecutionRolePolicy verwaltete Richtlinie bereit. Diese Richtlinie enthält die erforderlichen Berechtigungen für die oben beschriebenen häufigen Anwendungsfälle. Für die unten beschriebenen speziellen Anwendungsfälle kann es erforderlich sein, Ihrer Ausführungsrolle integrierte Richtlinien hinzuzufügen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecr:GetAuthorizationToken", "ecr:BatchCheckLayerAvailability", "ecr:GetDownloadUrlForLayer", "ecr:BatchGetImage", "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "*" } ] }