Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
AWS verwaltete Richtlinien für AWS Batch
Sie können AWS verwaltete Richtlinien verwenden, um die Identitätszugriffsverwaltung für Ihr Team und die bereitgestellten AWS Ressourcen zu vereinfachen. AWS Verwaltete Richtlinien decken eine Vielzahl gängiger Anwendungsfälle ab, sind standardmäßig in Ihrem AWS Konto verfügbar und werden in Ihrem Namen verwaltet und aktualisiert. Sie können die Berechtigungen in AWS verwalteten Richtlinien nicht ändern. Wenn Sie mehr Flexibilität benötigen, können Sie sich auch dafür entscheiden, vom Kunden verwaltete IAM-Richtlinien zu erstellen. Auf diese Weise können Sie Ihrem Team die bereitgestellten Ressourcen nur mit genau den Berechtigungen zur Verfügung stellen, die es benötigt.
Weitere Informationen zu AWS verwalteten Richtlinien finden Sie unter AWS Verwaltete Richtlinien im IAM-Benutzerhandbuch.
AWS Dienste verwalten und aktualisieren AWS verwaltete Richtlinien in Ihrem Namen. In regelmäßigen Abständen fügen AWS Dienste einer AWS verwalteten Richtlinie zusätzliche Berechtigungen hinzu. AWS Verwaltete Richtlinien werden höchstwahrscheinlich aktualisiert, wenn eine neue Funktion gestartet oder ein neuer Vorgang verfügbar wird. Diese Aktualisierungen wirken sich automatisch auf alle Identitäten (Benutzer, Gruppen und Rollen) aus, an die die Richtlinie angehängt ist. Sie entfernen jedoch keine Berechtigungen und unterbrechen auch nicht Ihre bestehenden Berechtigungen.
AWS Unterstützt außerdem verwaltete Richtlinien für Jobfunktionen, die sich über mehrere Dienste erstrecken. Die ReadOnlyAccess AWS verwaltete Richtlinie bietet beispielsweise schreibgeschützten Zugriff auf alle AWS Dienste und Ressourcen. Wenn ein Dienst eine neue Funktion startet, werden Leseberechtigungen für neue Operationen und Ressourcen AWS hinzugefügt. Eine Liste und Beschreibungen der Richtlinien für Auftragsfunktionen finden Sie in Verwaltete AWS -Richtlinien für Auftragsfunktionen im IAM-Leitfaden.
AWS verwaltete Richtlinie: BatchServiceRolePolicy
Die BatchServiceRolePolicy verwaltete IAM-Richtlinie wird von der AWSServiceRoleForBatch dienstverknüpften Rolle verwendet. Auf diese Weise können AWS Batch Sie Aktionen in Ihrem Namen ausführen. Sie können diese Richtlinie nicht mit Ihren IAM-Entitäten verknüpfen. Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für AWS Batch.
Diese Richtlinie ermöglicht AWS Batch es, die folgenden Aktionen für bestimmte Ressourcen durchzuführen:
-
autoscaling— Ermöglicht AWS Batch das Erstellen und Verwalten von Amazon EC2 Auto Scaling-Ressourcen. AWS Batch erstellt und verwaltet Amazon EC2 Auto Scaling-Gruppen für die meisten Computerumgebungen. -
ec2— Ermöglicht AWS Batch die Steuerung des Lebenszyklus von Amazon EC2-Instances sowie die Erstellung und Verwaltung von Startvorlagen und -Tags. AWS Batch erstellt und verwaltet EC2 Spot Fleet-Anfragen für einige EC2 Spot-Rechenumgebungen. -
ecs— Ermöglicht AWS Batch die Erstellung und Verwaltung von Amazon ECS-Clustern, Kapazitätsanbietern, Aufgabendefinitionen und Aufgaben für die Auftragsausführung. -
eks— Ermöglicht AWS Batch die Beschreibung der Amazon EKS-Cluster-Ressource für Validierungen. -
iam- Ermöglicht AWS Batch die Validierung und Weitergabe von Rollen, die vom Eigentümer bereitgestellt wurden, an Amazon EC2, Amazon EC2 Auto Scaling und Amazon ECS. -
logs— Ermöglicht AWS Batch das Erstellen und Verwalten von Log-Gruppen und Log-Streams für AWS Batch Jobs.
Informationen zum JSON-Format für die Richtlinie finden Sie BatchServiceRolePolicy im Referenzhandbuch für AWS verwaltete Richtlinien .
AWS verwaltete Richtlinie: AWSBatchServiceRolePolicyForSageMaker
AWSServiceRoleForAWSBatchWithSagemakerermöglicht AWS Batch es, Aktionen in Ihrem Namen auszuführen. Sie können diese Richtlinie nicht mit Ihren IAM-Entitäten verknüpfen. Weitere Informationen finden Sie unter Verwenden Sie serviceverknüpfte Rollen für AWS Batch.
Diese Richtlinie ermöglicht AWS Batch es, die folgenden Aktionen für bestimmte Ressourcen durchzuführen:
-
sagemaker— Ermöglicht AWS Batch die Verwaltung von SageMaker KI-Trainingsjobs und anderen SageMaker KI-Ressourcen. -
iam:PassRole— Ermöglicht AWS Batch die Übergabe kundendefinierter Ausführungsrollen an die SageMaker KI zur Auftragsausführung. Die Ressourcenbeschränkung ermöglicht die Übergabe von Rollen an SageMaker KI-Dienste.
Informationen zum JSON-Format für die Richtlinie finden Sie AWSBatchServiceRolePolicyForSageMaker im Referenzhandbuch für AWS verwaltete Richtlinien .
AWS verwaltete Richtlinie: AWSBatchServiceRole policy
Die benannte Richtlinie für Rollenberechtigungen AWSBatchServiceRole AWS Batch ermöglicht es, die folgenden Aktionen für bestimmte Ressourcen durchzuführen:
Die AWSBatchServiceRole verwaltete IAM-Richtlinie wird häufig von einer benannten Rolle verwendet AWSBatchServiceRole und umfasst die folgenden Berechtigungen. Nach den standardmäßigen Sicherheitshinweisen zur Erteilung von geringsten Privilegien kann die von AWSBatchServiceRole verwaltete Richtlinie als Leitfaden verwendet werden. Wenn eine der Berechtigungen, die in der verwalteten Richtlinie erteilt werden, für Ihren Anwendungsfall nicht erforderlich ist, erstellen Sie eine benutzerdefinierte Richtlinie, und fügen Sie nur die erforderlichen Berechtigungen hinzu. Diese AWS Batch verwaltete Richtlinie und Rolle können mit den meisten Arten von Computerumgebungen verwendet werden. Aus Gründen der geringeren Fehleranfälligkeit, des Umfangs und der besseren Verwaltung wird jedoch die Verwendung dienstbezogener Rollen bevorzugt.
-
autoscaling— Ermöglicht das AWS Batch Erstellen und Verwalten von Amazon EC2 Auto Scaling-Ressourcen. AWS Batch erstellt und verwaltet Amazon EC2 Auto Scaling-Gruppen für die meisten Computerumgebungen. -
ec2— Ermöglicht AWS Batch die Verwaltung des Lebenszyklus von Amazon EC2-Instances sowie die Erstellung und Verwaltung von Startvorlagen und -Tags. AWS Batch erstellt und verwaltet EC2 Spot Fleet-Anfragen für einige EC2 Spot-Rechenumgebungen. -
ecs- Ermöglicht AWS Batch die Erstellung und Verwaltung von Amazon ECS-Clustern, Aufgabendefinitionen und Aufgaben für die Auftragsausführung. -
iam- Ermöglicht AWS Batch die Validierung und Weitergabe von Rollen, die vom Eigentümer bereitgestellt wurden, an Amazon EC2, Amazon EC2 Auto Scaling und Amazon ECS. -
logs— Ermöglicht AWS Batch das Erstellen und Verwalten von Log-Gruppen und Log-Streams für AWS Batch Jobs.
Informationen zum JSON-Format für die Richtlinie finden Sie AWSBatchServiceRole im Referenzhandbuch für AWS verwaltete Richtlinien .
AWS verwaltete Richtlinie: AWSBatchFullAccess
Die AWSBatchFullAccess Richtlinie gewährt AWS Batch Maßnahmen uneingeschränkten Zugang zu AWS Batch Ressourcen. Sie gewährt außerdem Zugriff auf Aktionen zum Beschreiben und Auflisten von Aktionen für Amazon EC2-, Amazon ECS-, Amazon EKS- und IAM-Dienste. CloudWatch Auf diese Weise können IAM-Identitäten, entweder Benutzer oder Rollen, AWS Batch verwaltete Ressourcen einsehen, die in ihrem Namen erstellt wurden. Schließlich ermöglicht diese Richtlinie auch, dass ausgewählte IAM-Rollen an diese Dienste übergeben werden.
Sie können Ihre AWSBatchFullAccess IAM-Entitäten anhängen. AWS Batch fügt diese Richtlinie auch einer Servicerolle hinzu, die es AWS Batch ermöglicht, Aktionen in Ihrem Namen durchzuführen.
Informationen zum JSON-Format für die Richtlinie finden Sie AWSBatchFullAccess im Referenzhandbuch für AWS verwaltete Richtlinien.
AWS Batch Aktualisierungen zu AWS Verwaltete Richtlinien
Hier finden Sie Informationen zu Aktualisierungen AWS verwalteter Richtlinien, die AWS Batch seit Beginn der Erfassung dieser Änderungen durch diesen Dienst vorgenommen wurden. Abonnieren Sie den RSS-Feed auf der Seite AWS Batch Dokumentenverlauf, um automatische Benachrichtigungen über Änderungen an dieser Seite zu erhalten.
| Änderungen | Beschreibung | Date |
|---|---|---|
|
BatchServiceRolePolicyRichtlinie aktualisiert |
Aktualisiert, um Amazon ECS-Kapazitätsanbieter-Berechtigungen, Cluster-Aktualisierungsberechtigungen und Tagging-Berechtigungen für Ressourcen von Kapazitätsanbietern hinzuzufügen. |
5. August 2026 |
|
AWSBatchServiceRolePolicyForSageMakerRichtlinie aktualisiert |
Es wurde die |
16. April 2026 |
|
AWSBatchServiceRolePolicyForSageMakerRichtlinie hinzugefügt |
Es wurde eine neue AWS verwaltete Richtlinie für die AWSBatchServiceRolePolicyForSageMaker dienstgebundene Rolle hinzugefügt, die es ermöglicht, SageMaker KI in Ihrem Namen AWS Batch zu verwalten. |
31. Juli 2025 |
|
BatchServiceRolePolicyRichtlinie aktualisiert |
Aktualisiert, um Unterstützung für die Beschreibung des Anforderungsverlaufs und der Amazon EC2 Auto Scaling Aktivitäten von Spot Fleet hinzuzufügen. |
05. Dezember 2023 |
|
AWSBatchServiceRoleRichtlinie hinzugefügt |
Aktualisiert, um Statement-IDs hinzuzufügen und AWS Batch Berechtigungen für |
05. Dezember 2023 |
|
BatchServiceRolePolicyRichtlinie aktualisiert |
Aktualisiert, um Unterstützung für die Beschreibung von Amazon EKS-Clustern hinzuzufügen. |
20. Oktober 2022 |
|
AWSBatchFullAccessRichtlinie aktualisiert |
Aktualisiert, um Unterstützung für das Auflisten und Beschreiben von Amazon EKS-Clustern hinzuzufügen. |
20. Oktober 2022 |
|
BatchServiceRolePolicyRichtlinie aktualisiert |
Aktualisiert, um Unterstützung für Amazon EC2-Kapazitätsreservierungsgruppen hinzuzufügen, die von AWS -Ressourcengruppen verwaltet werden. Weitere Informationen finden Sie unter Arbeiten mit Kapazitätsreservierungsgruppen im Amazon EC2-Benutzerhandbuch. |
18. Mai 2022 |
|
BatchServiceRolePolicyund die AWSBatchServiceRole Richtlinien wurden aktualisiert |
Die Aktualisierung wurde um Unterstützung für die Beschreibung des Status AWS Batch verwalteter Instances in Amazon EC2 erweitert, sodass fehlerhafte Instances ersetzt werden. |
6. Dezember 2021 |
|
BatchServiceRolePolicyRichtlinie aktualisiert |
Die Aktualisierung wurde um Unterstützung für Platzierungsgruppen-, Kapazitätsreservierung-, Elastic GPU- und Elastic Inference-Ressourcen in Amazon EC2 erweitert. |
26. März 2021 |
|
BatchServiceRolePolicyRichtlinie hinzugefügt |
Mit der BatchServiceRolePolicy verwalteten Richtlinie für die AWSServiceRoleForBatch dienstverknüpfte Rolle können Sie eine dienstverknüpfte Rolle verwenden, die von verwaltet wird. AWS Batch Mit dieser Richtlinie müssen Sie nicht Ihre eigene Rolle für die Verwendung in Ihren Computerumgebungen verwalten. |
10. März 2021 |
|
AWSBatchFullAccess— Fügen Sie die Erlaubnis hinzu, eine dienstbezogene Rolle hinzuzufügen |
Fügen Sie IAM-Berechtigungen hinzu, damit die AWSServiceRoleForBatch serviceverknüpfte Rolle dem Konto hinzugefügt werden kann. |
10. März 2021 |
|
AWS Batch hat begonnen, Änderungen zu verfolgen |
AWS Batch hat begonnen, Änderungen für die von AWS ihm verwalteten Richtlinien zu verfolgen. |
10. März 2021 |