View a markdown version of this page

AWS Batch Rôle d'exécution IAM - AWS Batch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS Batch Rôle d'exécution IAM

Le rôle d'exécution autorise l'agent de conteneur Amazon ECS et l' AWS Fargate agent à effectuer des appels d' AWS API en votre nom.

Note

Le rôle d'exécution est pris en charge par l'agent de conteneur Amazon ECS version 1.16.0 et ultérieure.

Le rôle d'exécution IAM est requis en fonction des exigences de votre tâche. Vous pouvez avoir plusieurs rôles d'exécution à des fins et services différents associés à votre compte.

Note

Pour plus d'informations sur le rôle d'instance Amazon ECS, consultezRôle d'instance Amazon ECS. Pour plus d'informations sur les rôles de service, consultezComment ? AWS Batch fonctionne avec IAM.

Amazon ECS fournit la politique AmazonECSTaskExecutionRolePolicy gérée. Cette politique contient les autorisations requises pour les cas d'utilisation courants décrits ci-dessus. Il peut être nécessaire d'ajouter des politiques en ligne à votre rôle d'exécution pour les cas d'utilisation particuliers décrits ci-dessous.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "ecr:GetAuthorizationToken", "ecr:BatchCheckLayerAvailability", "ecr:GetDownloadUrlForLayer", "ecr:BatchGetImage", "logs:CreateLogStream", "logs:PutLogEvents" ], "Resource": "*" } ] }