

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# AWS Batch Peran eksekusi IAM
<a name="execution-IAM-role"></a>

Peran eksekusi memberikan izin agen dan AWS Fargate agen penampung Amazon ECS untuk melakukan panggilan AWS API atas nama Anda.

**catatan**  
Peran eksekusi didukung oleh agen kontainer Amazon ECS versi 1.16.0 dan yang lebih baru.

Peran eksekusi IAM diperlukan tergantung pada persyaratan tugas Anda. Anda dapat memiliki beberapa peran eksekusi untuk berbagai tujuan dan layanan yang terkait dengan akun Anda.

**catatan**  
Untuk informasi tentang peran instans Amazon ECS, lihat[Peran instans Amazon ECS](instance_IAM_role.md). Untuk informasi tentang peran layanan, lihat[Bagaimana AWS Batch bekerja dengan IAM](security_iam_service-with-iam.md). 

Amazon ECS menyediakan kebijakan `AmazonECSTaskExecutionRolePolicy` terkelola. Kebijakan ini berisi izin yang diperlukan untuk kasus penggunaan umum yang dijelaskan di atas. Mungkin perlu menambahkan kebijakan sebaris ke peran eksekusi Anda untuk kasus penggunaan khusus yang diuraikan di bawah ini.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ecr:GetAuthorizationToken",
        "ecr:BatchCheckLayerAvailability",
        "ecr:GetDownloadUrlForLayer",
        "ecr:BatchGetImage",
        "logs:CreateLogStream",
        "logs:PutLogEvents"
      ],
      "Resource": "*"
    }
  ]
}
```

------