View a markdown version of this page

AWS politiques gérées pour AWS Batch - AWS Batch

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

AWS politiques gérées pour AWS Batch

Vous pouvez utiliser des politiques AWS gérées pour simplifier la gestion des identités et des accès pour votre équipe et les AWS ressources provisionnées. AWS les politiques gérées couvrent une variété de cas d'utilisation courants, sont disponibles par défaut sur votre AWS compte et sont gérées et mises à jour en votre nom. Vous ne pouvez pas modifier les autorisations dans les politiques AWS gérées. Si vous avez besoin d'une plus grande flexibilité, vous pouvez également choisir de créer des politiques IAM gérées par les clients. De cette façon, vous pouvez fournir aux ressources provisionnées de votre équipe uniquement les autorisations exactes dont elles ont besoin.

Pour plus d'informations sur les politiques AWS gérées, consultez les politiques AWS gérées dans le Guide de l'utilisateur IAM.

AWS les services gèrent et mettent à jour les politiques AWS gérées en votre nom. Les AWS services ajoutent régulièrement des autorisations supplémentaires à une politique AWS gérée. AWS les politiques gérées sont très probablement mises à jour lorsqu'une nouvelle fonctionnalité ou une nouvelle opération est disponible. Ces mises à jour affectent automatiquement toutes les identités (utilisateurs, groupes et rôles) auxquelles la politique est associée. Cependant, ils ne suppriment pas les autorisations et n'interrompent pas vos autorisations existantes.

En outre, AWS prend en charge les politiques gérées pour les fonctions qui couvrent plusieurs services. Par exemple, la politique ReadOnlyAccess AWS gérée fournit un accès en lecture seule à tous les AWS services et ressources. Lorsqu'un service lance une nouvelle fonctionnalité, AWS ajoute des autorisations en lecture seule pour les nouvelles opérations et ressources. Pour obtenir la liste des politiques de fonctions professionnelles et leurs descriptions, consultez la page politiques gérées par AWS pour les fonctions de tâche dans le Guide de l’utilisateur IAM.

AWS stratégie gérée : BatchServiceRolePolicy

La politique IAM BatchServiceRolePolicy gérée est utilisée par le rôle lié aux AWSServiceRoleForBatch services. Cela permet AWS Batch d'effectuer des actions en votre nom. Vous ne pouvez pas attacher cette politique à vos entités IAM. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à des services pour AWS Batch.

Cette politique permet AWS Batch de réaliser les actions suivantes sur des ressources spécifiques :

  • autoscaling— Permet de AWS Batch créer et de gérer des ressources Amazon EC2 Auto Scaling. AWS Batch crée et gère des groupes Amazon EC2 Auto Scaling pour la plupart des environnements informatiques.

  • ec2— Permet AWS Batch de contrôler le cycle de vie des instances Amazon EC2 ainsi que de créer et de gérer des modèles et des balises de lancement. AWS Batch crée et gère les demandes EC2 Spot Fleet pour certains environnements de calcul EC2 Spot.

  • ecs— Permet AWS Batch de créer et de gérer des clusters Amazon ECS, des fournisseurs de capacité, des définitions de tâches et des tâches pour l'exécution des tâches.

  • eks- Permet AWS Batch de décrire la ressource du cluster Amazon EKS pour les validations.

  • iam- Permet AWS Batch de valider et de transmettre les rôles fournis par le propriétaire à Amazon EC2, Amazon EC2 Auto Scaling et Amazon ECS.

  • logs— Permet de AWS Batch créer et de gérer des groupes de journaux et des flux de journaux pour les AWS Batch tâches.

Pour afficher le JSON de la politique, consultez BatchServiceRolePolicy le Guide de référence des politiques AWS gérées .

AWS stratégie gérée : AWSBatchServiceRolePolicyForSageMaker

AWSServiceRoleForAWSBatchWithSagemakerpermet AWS Batch d'effectuer des actions en votre nom. Vous ne pouvez pas attacher cette politique à vos entités IAM. Pour de plus amples informations, veuillez consulter Utilisation de rôles liés à des services pour AWS Batch.

Cette politique permet AWS Batch de réaliser les actions suivantes sur des ressources spécifiques :

  • sagemaker— Permet de AWS Batch gérer les emplois de formation sur l' SageMaker IA et d'autres ressources sur SageMaker l'IA.

  • iam:PassRole— Permet de AWS Batch transmettre des rôles d'exécution définis par le client à l' SageMaker IA pour l'exécution des tâches. La contrainte de ressources permet de transmettre des rôles aux services d' SageMaker IA.

Pour afficher le JSON de la politique, consultez AWSBatchServiceRolePolicyForSageMaker le Guide de référence des politiques AWS gérées .

AWS stratégie gérée : AWSBatchServiceRole policy

La politique d'autorisations de rôle nommée AWSBatchServiceRole permet AWS Batch d'effectuer les actions suivantes sur des ressources spécifiques :

La politique IAM AWSBatchServiceRole gérée est souvent utilisée par un rôle nommé AWSBatchServiceRole et inclut les autorisations suivantes. Conformément aux conseils de sécurité standard pour accorder le moindre privilège, la stratégie gérée par AWSBatchServiceRole peut être utilisée comme guide. Si l'une des autorisations qui sont accordées dans la stratégie gérée n'est pas nécessaire pour votre cas d'utilisation, créez une stratégie personnalisée et ajoutez uniquement les autorisations dont vous avez besoin. Cette politique et ce rôle AWS Batch gérés peuvent être utilisés avec la plupart des types d'environnements de calcul, mais l'utilisation de rôles liés aux services est préférable pour réduire les risques d'erreurs, mieux circonscrire et améliorer l'expérience de gestion.

  • autoscaling— Permet de AWS Batch créer et de gérer des ressources Amazon EC2 Auto Scaling. AWS Batch crée et gère des groupes Amazon EC2 Auto Scaling pour la plupart des environnements informatiques.

  • ec2— Permet AWS Batch de gérer le cycle de vie des instances Amazon EC2 ainsi que de créer et de gérer des modèles et des balises de lancement. AWS Batch crée et gère les demandes EC2 Spot Fleet pour certains environnements de calcul EC2 Spot.

  • ecs- Permet AWS Batch de créer et de gérer des clusters Amazon ECS, des définitions de tâches et des tâches pour l'exécution des tâches.

  • iam- Permet AWS Batch de valider et de transmettre les rôles fournis par le propriétaire à Amazon EC2, Amazon EC2 Auto Scaling et Amazon ECS.

  • logs— Permet de AWS Batch créer et de gérer des groupes de journaux et des flux de journaux pour les AWS Batch tâches.

Pour afficher le JSON de la politique, consultez AWSBatchServiceRole le Guide de référence des politiques AWS gérées .

AWS stratégie gérée : AWSBatchFullAccess

La AWSBatchFullAccess politique accorde aux AWS Batch actions un accès total aux AWS Batch ressources. Il autorise également l'accès à la description et à la liste des actions pour les services Amazon EC2, Amazon ECS CloudWatch, Amazon EKS et IAM. Cela permet aux identités IAM, qu'il s'agisse d'utilisateurs ou de rôles, de visualiser les ressources AWS Batch gérées qui ont été créées en leur nom. Enfin, cette politique permet également de transmettre des rôles IAM sélectionnés à ces services.

Vous pouvez vous connecter AWSBatchFullAccess à vos entités IAM. AWS Batch associe également cette politique à un rôle de service qui permet AWS Batch d'effectuer des actions en votre nom.

Pour afficher le JSON de la politique, consultez AWSBatchFullAccess le Guide de référence des politiques AWS gérées .

AWS Batch mises à jour de AWS stratégies gérées

Consultez les détails des mises à jour apportées aux politiques AWS gérées AWS Batch depuis que ce service a commencé à suivre ces modifications. Pour recevoir des alertes automatiques concernant les modifications apportées à cette page, abonnez-vous au fil RSS sur la page Historique des AWS Batch documents.

Modifier Description Date

BatchServiceRolePolicypolitique mise à jour

Mise à jour pour ajouter des autorisations de fournisseur de capacité Amazon ECS, des autorisations de mise à jour du cluster et des autorisations de balisage pour les ressources du fournisseur de capacité.

5 août 2026

AWSBatchServiceRolePolicyForSageMakerpolitique mise à jour

Mise à jour pour ajouter sagemaker:DeleteTrainingJob l'autorisation AWS Batch de supprimer les tâches de formation SageMaker IA.

16 avril 2026

AWSBatchServiceRolePolicyForSageMakerpolitique ajoutée

Ajout d'une nouvelle politique AWS gérée pour le rôle AWSBatchServiceRolePolicyForSageMaker lié aux services qui permet de AWS Batch gérer l' SageMaker IA en votre nom.

31 juillet 2025

BatchServiceRolePolicypolitique mise à jour

Mise à jour pour ajouter la prise en charge de la description de l'historique des demandes et des Amazon EC2 Auto Scaling activités de Spot Fleet.

5 décembre 2023

AWSBatchServiceRolepolitique ajoutée

Mise à jour pour ajouter des identifiants de relevé, accorder AWS Batch des autorisations à ec2:DescribeSpotFleetRequestHistory etautoscaling:DescribeScalingActivities.

5 décembre 2023

BatchServiceRolePolicypolitique mise à jour

Mise à jour pour ajouter la prise en charge de la description des clusters Amazon EKS.

20 octobre 2022

AWSBatchFullAccesspolitique mise à jour

Mise à jour pour ajouter la prise en charge de la liste et de la description des clusters Amazon EKS.

20 octobre 2022

BatchServiceRolePolicypolitique mise à jour

Mise à jour pour ajouter la prise en charge des groupes de réservation de capacité Amazon EC2 gérés par Groupes de ressources AWS. Pour plus d'informations, consultez la section Utilisation des groupes de réservation de capacité dans le guide de l'utilisateur Amazon EC2.

18 mai 2022

BatchServiceRolePolicyet AWSBatchServiceRole politiques mises à jour

Mise à jour pour ajouter la prise en charge de la description de l'état des instances AWS Batch gérées dans Amazon EC2 afin de remplacer les instances défectueuses.

6 décembre 2021

BatchServiceRolePolicypolitique mise à jour

Mise à jour pour ajouter la prise en charge du groupe de placement, de la réservation de capacité, du GPU élastique et des ressources Elastic Inference dans Amazon EC2.

26 mars 2021

BatchServiceRolePolicypolitique ajoutée

Avec la politique BatchServiceRolePolicy gérée pour le rôle AWSServiceRoleForBatch lié à un service, vous pouvez utiliser un rôle lié à un service géré par. AWS Batch Avec cette politique, vous n'avez pas besoin de conserver votre propre rôle pour l'utiliser dans vos environnements informatiques.

10 mars 2021

AWSBatchFullAccess- ajouter l'autorisation d'ajouter un rôle lié à un service

Ajoutez des autorisations IAM pour permettre au rôle AWSServiceRoleForBatch lié au service d'être ajouté au compte.

10 mars 2021

AWS Batch a commencé à suivre les modifications

AWS Batch a commencé à suivre les modifications apportées AWS à ses politiques gérées.

10 mars 2021