View a markdown version of this page

AWS políticas administradas para AWS Batch - AWS Batch

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS políticas administradas para AWS Batch

Puedes usar políticas AWS administradas para gestionar de forma más sencilla el acceso a la identidad de tu equipo y AWS los recursos aprovisionados. AWS las políticas administradas cubren una variedad de casos de uso comunes, están disponibles de forma predeterminada en tu AWS cuenta y se mantienen y actualizan en tu nombre. No puedes cambiar los permisos de las políticas AWS administradas. Si necesita una mayor flexibilidad, también puede optar por crear políticas de IAM administradas por el cliente. De esta forma, puede proporcionar a su equipo los recursos aprovisionados solo con los permisos exactos que necesitan.

Para obtener más información sobre las políticas AWS administradas, consulte las políticas AWS administradas en la Guía del usuario de IAM.

AWS los servicios mantienen y AWS actualizan las políticas administradas en su nombre. Periódicamente, AWS los servicios añaden permisos adicionales a una política AWS gestionada. AWS Lo más probable es que las políticas administradas se actualicen cuando el lanzamiento de una nueva función o una operación estén disponibles. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Sin embargo, no eliminan los permisos ni anulan los permisos existentes.

Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política ReadOnlyAccess AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte Políticas administradas de AWS para funciones de trabajo en la Guía del usuario de IAM.

AWS política gestionada: BatchServiceRolePolicy

El BatchServiceRolePolicy rol vinculado al AWSServiceRoleForBatch servicio utiliza la política de IAM gestionada. Esto permite AWS Batch realizar acciones en su nombre. No puede adjuntar esta política a sus entidades de IAM. Para obtener más información, consulte Uso de funciones vinculadas a servicios para AWS Batch.

Esta política permite AWS Batch completar las siguientes acciones en recursos específicos:

  • autoscaling— Permite AWS Batch crear y gestionar los recursos de Amazon EC2 Auto Scaling. AWS Batch crea y administra grupos de Amazon EC2 Auto Scaling para la mayoría de los entornos informáticos.

  • ec2— Permite AWS Batch controlar el ciclo de vida de las instancias de Amazon EC2, así como crear y gestionar plantillas y etiquetas de lanzamiento. AWS Batch crea y administra las solicitudes de EC2 Spot Fleet para algunos entornos informáticos puntuales de EC2.

  • ecs— Permite AWS Batch crear y administrar clústeres, proveedores de capacidad, definiciones de tareas y tareas de ejecución de trabajos de Amazon ECS.

  • eks- Permite AWS Batch describir el recurso del clúster de Amazon EKS para las validaciones.

  • iam- Permite validar y transferir AWS Batch las funciones proporcionadas por el propietario a Amazon EC2, Amazon EC2 Auto Scaling y Amazon ECS.

  • logs— Permite AWS Batch crear y administrar grupos de registros y flujos de registros para AWS Batch trabajos.

Para ver el JSON de la política, consulte BatchServiceRolePolicy la Guía de referencia de políticas AWS administradas .

AWS política gestionada: AWSBatchServiceRolePolicyForSageMaker

AWSServiceRoleForAWSBatchWithSagemakerpermite AWS Batch realizar acciones en su nombre. No puede adjuntar esta política a sus entidades de IAM. Para obtener más información, consulte Uso de funciones vinculadas a servicios para AWS Batch.

Esta política permite AWS Batch realizar las siguientes acciones en recursos específicos:

  • sagemaker— Permite AWS Batch gestionar los trabajos de entrenamiento de SageMaker IA y otros recursos de SageMaker IA.

  • iam:PassRole— Permite AWS Batch transferir las funciones de ejecución definidas por el cliente a la SageMaker IA para la ejecución del trabajo. La restricción de recursos permite transferir funciones a los servicios de SageMaker IA.

Para ver el JSON de la política, consulte la Guía AWSBatchServiceRolePolicyForSageMaker de referencia de políticas AWS administradas.

AWS política gestionada: AWSBatchServiceRole policy

La política de permisos de rol denominada AWSBatchServiceRole AWS Batch permite completar las siguientes acciones en recursos específicos:

La política de IAM AWSBatchServiceRole administrada la suele utilizar un rol denominado AWSBatchServiceRole e incluye los siguientes permisos. Siguiendo el consejo de seguridad estándar de concesión de privilegios mínimos, la política administrada AWSBatchServiceRole se puede utilizar como guía. Si alguno de los permisos que se conceden en la política administrada no resulta necesario para su caso de uso, cree una política personalizada y agregue solo los permisos que necesite. Esta política y rol AWS Batch administrados se pueden usar con la mayoría de los tipos de entornos de procesamiento, pero se prefiere el uso de roles vinculados a servicios para una experiencia de administración menos propensa a errores, con un mejor alcance y un mejor alcance.

  • autoscaling— Permite crear y administrar AWS Batch los recursos de Amazon EC2 Auto Scaling. AWS Batch crea y administra grupos de Amazon EC2 Auto Scaling para la mayoría de los entornos informáticos.

  • ec2— Permite AWS Batch gestionar el ciclo de vida de las instancias de Amazon EC2, así como crear y gestionar plantillas y etiquetas de lanzamiento. AWS Batch crea y administra las solicitudes de EC2 Spot Fleet para algunos entornos informáticos puntuales de EC2.

  • ecs- Permite AWS Batch crear y administrar clústeres de Amazon ECS, definiciones de tareas y tareas para la ejecución de trabajos.

  • iam- Permite AWS Batch validar y transferir las funciones proporcionadas por el propietario a Amazon EC2, Amazon EC2 Auto Scaling y Amazon ECS.

  • logs— Permite AWS Batch crear y administrar grupos de registros y flujos de registros para AWS Batch trabajos.

Para ver el JSON de la política, consulte AWSBatchServiceRole la Guía de referencia de políticas AWS administradas .

AWS política gestionada: AWSBatchFullAccess

La AWSBatchFullAccess política otorga a AWS Batch las acciones un acceso total a AWS Batch los recursos. También otorga acceso para describir y enumerar acciones para los servicios de Amazon EC2, Amazon ECS, Amazon EKS e IAM. CloudWatch De este modo, las identidades de IAM, ya sean usuarios o roles, puedan ver los recursos AWS Batch administrados que se crearon en su nombre. Por último, esta política también permite transferir determinados roles de IAM a esos servicios.

Puedes adjuntarlos AWSBatchFullAccess a tus entidades de IAM. AWS Batch también vincula esta política a una función de servicio que permite AWS Batch realizar acciones en tu nombre.

Para ver el JSON de la política, consulta la Guía AWSBatchFullAccess de referencia de políticas AWS administradas.

AWS Batch actualizaciones de AWS políticas administradas

Consulta los detalles sobre las actualizaciones de las políticas AWS administradas AWS Batch desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS Batch documentos.

Cambio Descripción Fecha

BatchServiceRolePolicypolítica actualizada

Se actualizó para añadir los permisos del proveedor de capacidad de Amazon ECS, los permisos de actualización de clústeres y los permisos de etiquetado para los recursos del proveedor de capacidad.

5 de agosto de 2026

AWSBatchServiceRolePolicyForSageMakerpolítica actualizada

Se actualizó para añadir un sagemaker:DeleteTrainingJob permiso que AWS Batch permitiera eliminar los trabajos de entrenamiento de SageMaker IA.

16 de abril de 2026

AWSBatchServiceRolePolicyForSageMakerpolítica agregada

Se ha añadido una nueva política AWS gestionada para la AWSBatchServiceRolePolicyForSageMaker función vinculada AWS Batch a servicios que permite gestionar la SageMaker IA en su nombre.

31 de julio de 2025

BatchServiceRolePolicypolítica actualizada

Se ha actualizado para agregar asistencia al describir el historial de solicitudes y las actividades Amazon EC2 Auto Scaling de la flota de spot.

5 de diciembre de 2023

AWSBatchServiceRolepolítica agregada

Se actualizó para agregar identificadores de estados de cuenta, conceder AWS Batch permisos a ec2:DescribeSpotFleetRequestHistory yautoscaling:DescribeScalingActivities.

5 de diciembre de 2023

BatchServiceRolePolicypolítica actualizada

Se actualizó para añadir compatibilidad con la descripción de los clústeres de Amazon EKS.

20 de octubre de 2022

AWSBatchFullAccesspolítica actualizada

Se actualizó para añadir compatibilidad con el listado y la descripción de los clústeres de Amazon EKS.

20 de octubre de 2022

BatchServiceRolePolicypolítica actualizada

Se actualizó para añadir compatibilidad con los grupos de reserva de capacidad de Amazon EC2 gestionados por Grupos de recursos de AWS. Para obtener más información, consulte Trabajar con grupos de reservas de capacidad en la Guía del usuario de Amazon EC2.

18 de mayo de 2022

BatchServiceRolePolicyy AWSBatchServiceRole políticas actualizadas

Se actualizó para añadir compatibilidad con la descripción del estado de las instancias AWS Batch administradas en Amazon EC2, a fin de reemplazar las instancias en mal estado.

6 de diciembre de 2021

BatchServiceRolePolicypolítica actualizada

Se actualizó para añadir compatibilidad con los recursos de grupos de ubicación, reserva de capacidad, GPU elástica y Elastic Inference en Amazon EC2.

26 de marzo de 2021

BatchServiceRolePolicypolítica agregada

Con la política BatchServiceRolePolicy administrada para el rol AWSServiceRoleForBatch vinculado a un servicio, puede usar un rol vinculado a un servicio administrado por. AWS Batch Con esta política, no necesita mantener su propio rol para usarlo en sus entornos de computación.

10 de marzo de 2021

AWSBatchFullAccess- agregar permiso para agregar un rol vinculado a un servicio

Agregue permisos de IAM para permitir que la función AWSServiceRoleForBatch vinculada al servicio se añada a la cuenta.

10 de marzo de 2021

AWS Batch comenzó a rastrear los cambios

AWS Batch comenzó a rastrear los cambios de sus políticas AWS administradas.

10 de marzo de 2021