

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

# AWS políticas administradas para AWS Batch
<a name="security-iam-awsmanpol"></a>







Puedes usar políticas AWS administradas para gestionar de forma más sencilla el acceso a la identidad de tu equipo y AWS los recursos aprovisionados. AWS las políticas administradas cubren una variedad de casos de uso comunes, están disponibles de forma predeterminada en tu AWS cuenta y se mantienen y actualizan en tu nombre. No puedes cambiar los permisos de las políticas AWS administradas. Si necesita una mayor flexibilidad, también puede optar por crear políticas de IAM administradas por el cliente. De esta forma, puede proporcionar a su equipo los recursos aprovisionados solo con los permisos exactos que necesitan.

Para obtener más información sobre las políticas AWS administradas, consulte las políticas [AWS administradas ](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_managed-vs-inline.html#aws-managed-policies) en la Guía * del usuario de * IAM.

AWS los servicios mantienen y AWS actualizan las políticas administradas en su nombre. Periódicamente, AWS los servicios añaden permisos adicionales a una política AWS gestionada. AWS Lo más probable es que las políticas administradas se actualicen cuando el lanzamiento de una nueva función o una operación estén disponibles. Este tipo de actualización afecta a todas las identidades (usuarios, grupos y roles) donde se asocia la política. Sin embargo, no eliminan los permisos ni anulan los permisos existentes.

Además, AWS admite políticas administradas para funciones laborales que abarcan varios servicios. Por ejemplo, la política `ReadOnlyAccess` AWS administrada proporciona acceso de solo lectura a todos los AWS servicios y recursos. Cuando un servicio lanza una nueva función, AWS agrega permisos de solo lectura para nuevas operaciones y recursos. Para obtener una lista y descripciones de las políticas de funciones de trabajo, consulte [Políticas administradas de AWS para funciones de trabajo](https://docs.aws.amazon.com/IAM/latest/UserGuide/access_policies_job-functions.html) en la *Guía del usuario de IAM*.









## AWS política gestionada: **BatchServiceRolePolicy**
<a name="security-iam-awsmanpol-BatchServiceRolePolicy"></a>

El ** BatchServiceRolePolicy ** rol vinculado al [`AWSServiceRoleForBatch`](using-service-linked-roles.md) servicio utiliza la política de IAM gestionada. Esto permite AWS Batch realizar acciones en su nombre. No puede adjuntar esta política a sus entidades de IAM. Para obtener más información, consulte [Uso de funciones vinculadas a servicios para AWS Batch](using-service-linked-roles.md).



Esta política permite AWS Batch completar las siguientes acciones en recursos específicos:
+ `autoscaling`— Permite AWS Batch crear y gestionar los recursos de Amazon EC2 Auto Scaling. AWS Batch crea y administra grupos de Amazon EC2 Auto Scaling para la mayoría de los entornos informáticos.
+ `ec2`— Permite AWS Batch controlar el ciclo de vida de las instancias de Amazon EC2, así como crear y gestionar plantillas y etiquetas de lanzamiento. AWS Batch crea y administra las solicitudes de EC2 Spot Fleet para algunos entornos informáticos puntuales de EC2. 
+ `ecs`— Permite AWS Batch crear y administrar clústeres, proveedores de capacidad, definiciones de tareas y tareas de ejecución de trabajos de Amazon ECS.
+ `eks`- Permite AWS Batch describir el recurso del clúster de Amazon EKS para las validaciones.
+ `iam`- Permite validar y transferir AWS Batch las funciones proporcionadas por el propietario a Amazon EC2, Amazon EC2 Auto Scaling y Amazon ECS.
+ `logs`— Permite AWS Batch crear y administrar grupos de registros y flujos de registros para AWS Batch trabajos.

Para ver el JSON de la política, consulte [ BatchServiceRolePolicy ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/BatchServiceRolePolicy.html) la Guía de referencia de políticas [*AWS administradas *](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html).

## AWS política gestionada: **AWSBatchServiceRolePolicyForSageMaker**
<a name="security-iam-awsmanpol-sagemaker-service-role-policy"></a>

[`AWSServiceRoleForAWSBatchWithSagemaker`](using-service-linked-roles-batch-sagemaker.md)permite AWS Batch realizar acciones en su nombre. No puede adjuntar esta política a sus entidades de IAM. Para obtener más información, consulte [Uso de funciones vinculadas a servicios para AWS Batch](using-service-linked-roles.md).

Esta política permite AWS Batch realizar las siguientes acciones en recursos específicos:
+ `sagemaker`— Permite AWS Batch gestionar los trabajos de entrenamiento de SageMaker IA y otros recursos de SageMaker IA.
+ `iam:PassRole`— Permite AWS Batch transferir las funciones de ejecución definidas por el cliente a la SageMaker IA para la ejecución del trabajo. La restricción de recursos permite transferir funciones a los servicios de SageMaker IA.

Para ver el JSON de la política, consulte la Guía [ AWSBatchServiceRolePolicyForSageMaker ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSBatchServiceRolePolicyForSageMaker.html) * [ de referencia de políticas ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html) *AWS administradas.

## AWS política gestionada: **AWSBatchServiceRole** policy
<a name="security-iam-awsmanpol-AWSBatchServiceRolePolicy"></a>

La política de permisos de rol denominada ** AWSBatchServiceRole ** AWS Batch permite completar las siguientes acciones en recursos específicos:

La política de IAM ** AWSBatchServiceRole ** administrada la suele utilizar un rol denominado ** AWSBatchServiceRole ** e incluye los siguientes permisos. Siguiendo el consejo de seguridad estándar de concesión de privilegios mínimos, la política administrada **AWSBatchServiceRole** se puede utilizar como guía. Si alguno de los permisos que se conceden en la política administrada no resulta necesario para su caso de uso, cree una política personalizada y agregue solo los permisos que necesite. Esta política y rol AWS Batch administrados se pueden usar con la mayoría de los tipos de entornos de procesamiento, pero se prefiere el uso de roles vinculados a servicios para una experiencia de administración menos propensa a errores, con un mejor alcance y un mejor alcance.
+ `autoscaling`— Permite crear y administrar AWS Batch los recursos de Amazon EC2 Auto Scaling. AWS Batch crea y administra grupos de Amazon EC2 Auto Scaling para la mayoría de los entornos informáticos.
+ `ec2`— Permite AWS Batch gestionar el ciclo de vida de las instancias de Amazon EC2, así como crear y gestionar plantillas y etiquetas de lanzamiento. AWS Batch crea y administra las solicitudes de EC2 Spot Fleet para algunos entornos informáticos puntuales de EC2. 
+ `ecs`- Permite AWS Batch crear y administrar clústeres de Amazon ECS, definiciones de tareas y tareas para la ejecución de trabajos.
+ `iam`- Permite AWS Batch validar y transferir las funciones proporcionadas por el propietario a Amazon EC2, Amazon EC2 Auto Scaling y Amazon ECS.
+ `logs`— Permite AWS Batch crear y administrar grupos de registros y flujos de registros para AWS Batch trabajos.

Para ver el JSON de la política, consulte [ AWSBatchServiceRole ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSBatchServiceRole.html) la Guía de referencia de políticas [*AWS administradas *](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html).

## AWS política gestionada: **AWSBatchFullAccess**
<a name="security-iam-awsmanpol-BatchFullAccess"></a>

La ** AWSBatchFullAccess ** política otorga a AWS Batch las acciones un acceso total a AWS Batch los recursos. También otorga acceso para describir y enumerar acciones para los servicios de Amazon EC2, Amazon ECS, Amazon EKS e IAM. CloudWatch De este modo, las identidades de IAM, ya sean usuarios o roles, puedan ver los recursos AWS Batch administrados que se crearon en su nombre. Por último, esta política también permite transferir determinados roles de IAM a esos servicios.

Puedes adjuntarlos ** AWSBatchFullAccess ** a tus entidades de IAM. AWS Batch también vincula esta política a una función de servicio que permite AWS Batch realizar acciones en tu nombre.

Para ver el JSON de la política, consulta la Guía [ AWSBatchFullAccess ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/AWSBatchFullAccess.html) * [ de referencia de políticas ](https://docs.aws.amazon.com/aws-managed-policy/latest/reference/about-managed-policy-reference.html) *AWS administradas.

## AWS Batch actualizaciones de AWS políticas administradas
<a name="security-iam-awsmanpol-updates"></a>



Consulta los detalles sobre las actualizaciones de las políticas AWS administradas AWS Batch desde que este servicio comenzó a rastrear estos cambios. Para recibir alertas automáticas sobre los cambios en esta página, suscríbase a la fuente RSS de la página del historial de AWS Batch documentos.




| Cambio | Descripción | Fecha | 
| --- | --- | --- | 
| ****[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)****política actualizada | Se actualizó para añadir los permisos del proveedor de capacidad de Amazon ECS, los permisos de actualización de clústeres y los permisos de etiquetado para los recursos del proveedor de capacidad. | 5 de agosto de 2026 | 
| ****[ AWSBatchServiceRolePolicyForSageMaker](#security-iam-awsmanpol-sagemaker-service-role-policy)****política actualizada | Se actualizó para añadir un `sagemaker:DeleteTrainingJob` permiso que AWS Batch permitiera eliminar los trabajos de entrenamiento de SageMaker IA. | 16 de abril de 2026 | 
| ****[ AWSBatchServiceRolePolicyForSageMaker](using-service-linked-roles-batch-sagemaker.md)****política agregada | Se ha añadido una nueva política AWS gestionada para la ** AWSBatchServiceRolePolicyForSageMaker ** función vinculada AWS Batch a servicios que permite gestionar la SageMaker IA en su nombre. | 31 de julio de 2025 | 
| ****[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)****política actualizada | Se ha actualizado para agregar asistencia al describir el historial de solicitudes y las actividades Amazon EC2 Auto Scaling de la flota de spot. | 5 de diciembre de 2023 | 
| ****[AWSBatchServiceRole](#security-iam-awsmanpol-AWSBatchServiceRolePolicy)****política agregada | Se actualizó para agregar identificadores de estados de cuenta, conceder AWS Batch permisos a `ec2:DescribeSpotFleetRequestHistory` y`autoscaling:DescribeScalingActivities`. | 5 de diciembre de 2023 | 
| **[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)**política actualizada | Se actualizó para añadir compatibilidad con la descripción de los clústeres de Amazon EKS. | 20 de octubre de 2022 | 
| **[AWSBatchFullAccess](#security-iam-awsmanpol-BatchFullAccess)**política actualizada | Se actualizó para añadir compatibilidad con el listado y la descripción de los clústeres de Amazon EKS. | 20 de octubre de 2022 | 
| **[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)**política actualizada | Se actualizó para añadir compatibilidad con los grupos de reserva de capacidad de Amazon EC2 gestionados por Grupos de recursos de AWS. Para obtener más información, consulte [Trabajar con grupos de reservas de capacidad](https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/create-cr-group.html) en la *Guía del usuario de Amazon EC2*. | 18 de mayo de 2022 | 
| **[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)**y ** [ AWSBatchServiceRole ](using-service-linked-roles.md) ** políticas actualizadas | Se actualizó para añadir compatibilidad con la descripción del estado de las instancias AWS Batch administradas en Amazon EC2, a fin de reemplazar las instancias en mal estado. | 6 de diciembre de 2021 | 
| **[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)**política actualizada | Se actualizó para añadir compatibilidad con los recursos de grupos de ubicación, reserva de capacidad, GPU elástica y Elastic Inference en Amazon EC2. | 26 de marzo de 2021 | 
| **[BatchServiceRolePolicy](#security-iam-awsmanpol-BatchServiceRolePolicy)**política agregada | Con la política ** BatchServiceRolePolicy ** administrada para el rol ** AWSServiceRoleForBatch ** vinculado a un servicio, puede usar un rol vinculado a un servicio administrado por. AWS Batch Con esta política, no necesita mantener su propio rol para usarlo en sus entornos de computación. | 10 de marzo de 2021 | 
| **[AWSBatchFullAccess](#security-iam-awsmanpol-BatchFullAccess)**- agregar permiso para agregar un rol vinculado a un servicio | Agregue permisos de IAM para permitir que la función ** AWSServiceRoleForBatch ** vinculada al servicio se añada a la cuenta. | 10 de marzo de 2021 | 
| AWS Batch comenzó a rastrear los cambios | AWS Batch comenzó a rastrear los cambios de sus políticas AWS administradas. | 10 de marzo de 2021 | 