View a markdown version of this page

Kontrol akses ke tag kapasitas dengan batch: SetCapacityTags - AWS Batch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kontrol akses ke tag kapasitas dengan batch: SetCapacityTags

Saat membuat atau memperbarui lingkungan komputasi Instans Terkelola Amazon ECS, Anda dapat menentukan computeResources.capacityTags untuk menerapkan tag ke penyedia kapasitas Amazon ECS dan instans Amazon EC2 yang dikelola lingkungan komputasi. Untuk menyetel bidang ini, prinsipal IAM Anda harus memiliki izin untuk batch:SetCapacityTags tindakan pada sumber daya lingkungan komputasi. Untuk informasi lebih lanjut tentang bidang ini, lihatLingkungan komputasi di Instans Terkelola Amazon ECS.

penting

Tag kapasitas saat ini hanya berlaku untuk lingkungan komputasi Instans Terkelola Amazon ECS. Bid capacityTags ang dan batch:SetCapacityTags tindakan tidak berlaku untuk lingkungan komputasi Fargate, Amazon EC2, atau Amazon EKS.

batch:SetCapacityTagsadalah tindakan khusus izin. Ini bukan operasi API mandiri. Sebagai gantinya AWS Batch , evaluasi sebagai pemeriksaan otorisasi tambahan setiap kali ada CreateComputeEnvironment atau UpdateComputeEnvironment permintaan disertakancapacityTags. Jika permintaan tidak termasukcapacityTags, pemeriksaan tidak dilakukan.

Tindakan mendukung kunci kondisi berikut, yang memungkinkan Anda mengontrol dengan tepat tag mana yang dapat diterapkan oleh prinsipal:

  • aws:RequestTag/tag-key— Membatasi nilai yang dapat diatur untuk kunci tag tertentu.

  • aws:TagKeys— Membatasi kumpulan kunci tag yang dapat ditentukan.

penting

Karena batch:SetCapacityTags dievaluasi hanya ketika capacityTags ada, tindakan eksplisit Deny ini mencegah prinsipal menetapkan tag kapasitas sambil tetap mengizinkan mereka untuk membuat dan memperbarui lingkungan komputasi yang tidak menggunakancapacityTags.