View a markdown version of this page

Contrôlez l'accès aux étiquettes de capacité avec batch : SetCapacityTags - AWS Batch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Contrôlez l'accès aux étiquettes de capacité avec batch : SetCapacityTags

Lorsque vous créez ou mettez à jour un environnement de calcul Amazon ECS Managed Instances, vous pouvez spécifier d'computeResources.capacityTagsappliquer des balises au fournisseur de capacité Amazon ECS et aux instances Amazon EC2 gérées par l'environnement de calcul. Pour définir ce champ, votre responsable IAM doit être autorisé à effectuer l'batch:SetCapacityTagsaction sur la ressource de l'environnement de calcul. Pour plus d'informations sur ce champ, consultezEnvironnements de calcul sur les instances gérées Amazon ECS.

Important

Les balises de capacité ne s'appliquent actuellement qu'aux environnements de calcul Amazon ECS Managed Instances. Le capacityTags champ et l'batch:SetCapacityTagsaction ne s'appliquent pas aux environnements de calcul Fargate, Amazon EC2 ou Amazon EKS.

batch:SetCapacityTagsest une action soumise à autorisation uniquement. Il ne s'agit pas d'une opération d'API autonome. Il l' AWS Batch évalue plutôt comme une vérification d'autorisation supplémentaire chaque fois qu'une UpdateComputeEnvironment demande CreateComputeEnvironment ou l'inclutcapacityTags. Si la demande n'inclut pascapacityTags, le contrôle n'est pas effectué.

L'action prend en charge les clés de condition suivantes, qui vous permettent de contrôler exactement les balises qu'un principal peut appliquer :

  • aws:RequestTag/tag-key— Limite les valeurs qui peuvent être définies pour une clé de balise donnée.

  • aws:TagKeys— Limite l'ensemble de clés de tag qui peuvent être spécifiées.

Important

Comme elle n'batch:SetCapacityTagsest évaluée que lorsqu'elle capacityTags est présente, une action explicite Deny empêche un principal de définir des balises de capacité tout en lui permettant de créer et de mettre à jour des environnements de calcul qui n'en utilisent pascapacityTags.