Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Controle el acceso a las etiquetas de capacidad por lotes: SetCapacityTags
Al crear o actualizar un entorno informático de instancias administradas de Amazon ECS, puede especificar que se apliquen etiquetas computeResources.capacityTags al proveedor de capacidad de Amazon ECS y a las instancias de Amazon EC2 que administra el entorno de procesamiento. Para establecer este campo, el director de IAM debe tener permiso para realizar la batch:SetCapacityTags acción en el recurso del entorno de procesamiento. Para obtener más información sobre el campo, consulteEntornos informáticos en instancias administradas de Amazon ECS.
importante
Actualmente, las etiquetas de capacidad solo se aplican a los entornos informáticos de las instancias administradas de Amazon ECS. El capacityTags campo y la batch:SetCapacityTags acción no se aplican a los entornos informáticos de Fargate, Amazon EC2 o Amazon EKS.
batch:SetCapacityTagses una acción que solo requiere permiso. No es una operación de API independiente. En su lugar, AWS Batch la evalúa como una comprobación de autorización adicional siempre que una UpdateComputeEnvironment solicitud CreateComputeEnvironment o la incluya. capacityTags Si la solicitud no incluyecapacityTags, la comprobación no se lleva a cabo.
La acción admite las siguientes claves de condición, que permiten controlar exactamente qué etiquetas puede aplicar un principal:
-
aws:RequestTag/— Restringe los valores que se pueden establecer para una clave de etiqueta determinada.tag-key -
aws:TagKeys— Restringe el conjunto de claves de etiqueta que se pueden especificar.
importante
Dado que solo batch:SetCapacityTags se evalúa cuando capacityTags está presente, una acción explícita Deny impide que una persona principal establezca etiquetas de capacidad y, al mismo tiempo, le permite crear y actualizar entornos informáticos que no utilicecapacityTags.