View a markdown version of this page

AWS kebijakan yang dikelola untuk AWS Batch - AWS Batch

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

AWS kebijakan yang dikelola untuk AWS Batch

Anda dapat menggunakan kebijakan AWS terkelola untuk manajemen akses identitas yang lebih sederhana untuk tim dan AWS sumber daya yang disediakan. AWS kebijakan terkelola mencakup berbagai kasus penggunaan umum, tersedia secara default di AWS akun Anda, dan dikelola dan diperbarui atas nama Anda. Anda tidak dapat mengubah izin dalam kebijakan ter AWS kelola. Jika Anda memerlukan fleksibilitas yang lebih besar, Anda dapat memilih untuk membuat kebijakan yang dikelola pelanggan IAM. Dengan cara ini, Anda dapat memberikan sumber daya yang disediakan tim Anda hanya dengan izin yang tepat yang mereka butuhkan.

Untuk informasi selengkapnya tentang AWS kebijakan terkelola, AWS lihat kebijakan ter kelola di Panduan Pengguna IAM.

AWS layanan memelihara dan memperbarui AWS kebijakan terkelola atas nama Anda. Secara berkala, AWS layanan menambahkan izin tambahan ke kebijakan AWS terkelola. AWS kebijakan terkelola kemungkinan besar diperbarui ketika peluncuran fitur baru atau operasi tersedia. Pembaruan ini secara otomatis memengaruhi semua identitas (pengguna, grup, dan peran) tempat kebijakan dilampirkan. Namun, mereka tidak menghapus izin atau merusak izin Anda yang ada.

Selain itu, AWS mendukung kebijakan terkelola untuk fungsi pekerjaan yang mencakup beberapa layanan. Misalnya, kebijakan terkel ReadOnlyAccess AWS ola menyediakan akses baca-saja ke semua AWS layanan dan sumber daya. Saat layanan meluncurkan fitur baru, AWS menambahkan izin baca-saja untuk operasi dan sumber daya baru. Untuk melihat daftar dan deskripsi dari kebijakan fungsi tugas, lihat kebijakan yang dikelola AWS untuk fungsi tugas di Panduan Pengguna IAM.

AWS kebijakan yang dikelola: BatchServiceRolePolicy

Kebijakan BatchServiceRolePolicy IAM terkelola digunakan oleh peran terkait AWSServiceRoleForBatch layanan. Ini memungkinkan AWS Batch untuk melakukan tindakan atas nama Anda. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Batch.

Kebijakan ini memungkinkan AWS Batch untuk menyelesaikan tindakan berikut pada sumber daya tertentu:

  • autoscaling- Memungkinkan AWS Batch untuk membuat dan mengelola sumber daya Amazon EC2 Auto Scaling. AWS Batch membuat dan mengelola grup Amazon EC2 Auto Scaling untuk sebagian besar lingkungan komputasi.

  • ec2- Memungkinkan AWS Batch untuk mengontrol siklus hidup instans Amazon EC2 serta membuat dan mengelola templat dan tag peluncuran. AWS Batch membuat dan mengelola permintaan EC2 Spot Fleet untuk beberapa lingkungan komputasi EC2 Spot.

  • ecs- Memungkinkan AWS Batch untuk membuat dan mengelola cluster Amazon ECS, penyedia kapasitas, definisi tugas, dan tugas untuk pelaksanaan pekerjaan.

  • eks- Memungkinkan AWS Batch untuk menggambarkan sumber daya cluster Amazon EKS untuk validasi.

  • iam- Memungkinkan AWS Batch untuk memvalidasi dan meneruskan peran yang disediakan oleh pemilik ke Amazon EC2, Amazon EC2 Auto Scaling dan Amazon ECS.

  • logs- Memungkinkan AWS Batch untuk membuat dan mengelola grup log dan aliran log untuk AWS Batch pekerjaan.

Untuk melihat JSON untuk kebijakan, lihat BatchServiceRolePolicy di Panduan Referensi AWS kebijakan terkelola .

AWS kebijakan yang dikelola: AWSBatchServiceRolePolicyForSageMaker

AWSServiceRoleForAWSBatchWithSagemakermemungkinkan AWS Batch untuk melakukan tindakan atas nama Anda. Anda tidak dapat melampirkan kebijakan ini ke entitas IAM Anda. Untuk informasi selengkapnya, lihat Menggunakan peran terkait layanan untuk AWS Batch.

Kebijakan ini memungkinkan AWS Batch untuk menyelesaikan tindakan berikut pada sumber daya tertentu:

  • sagemaker- Memungkinkan AWS Batch untuk mengelola pekerjaan pelatihan SageMaker AI dan sumber daya SageMaker AI lainnya.

  • iam:PassRole- Memungkinkan AWS Batch untuk meneruskan peran eksekusi yang ditentukan pelanggan ke SageMaker AI untuk eksekusi pekerjaan. Kendala sumber daya memungkinkan penerusan peran ke layanan SageMaker AI.

Untuk melihat JSON untuk kebijakan, lihat AWSBatchServiceRolePolicyForSageMaker di Panduan Referensi AWS kebijakan terkelola .

AWS kebijakan yang dikelola: AWSBatchServiceRole kebijakan

Kebijakan izin peran bernama AWSBatchServiceRole memungkinkan AWS Batch untuk menyelesaikan tindakan berikut pada sumber daya tertentu:

Kebijakan AWSBatchServiceRole IAM terkelola sering digunakan oleh peran bernama AWSBatchServiceRole dan menyertakan izin berikut. Dengan mengikuti saran keamanan standar untuk memberikan hak istimewa paling rendah, kebijakan terkelola AWSBatchServiceRole dapat digunakan sebagai panduan. Jika salah satu izin yang diberikan dalam kebijakan terkelola tidak diperlukan untuk kasus penggunaan Anda, buat kebijakan kustom dan hanya tambahkan izin yang Anda perlukan. Kebijakan dan peran terkel AWS Batch ola ini dapat digunakan dengan sebagian besar jenis lingkungan komputasi, tetapi penggunaan peran terkait layanan lebih disukai untuk pengalaman terkelola yang kurang rawan kesalahan, cakupan yang lebih baik, dan lebih baik.

  • autoscaling- Memungkinkan AWS Batch untuk membuat dan mengelola sumber daya Amazon EC2 Auto Scaling. AWS Batch membuat dan mengelola grup Amazon EC2 Auto Scaling untuk sebagian besar lingkungan komputasi.

  • ec2- Memungkinkan AWS Batch untuk mengelola siklus hidup instans Amazon EC2 serta membuat dan mengelola templat dan tag peluncuran. AWS Batch membuat dan mengelola permintaan EC2 Spot Fleet untuk beberapa lingkungan komputasi EC2 Spot.

  • ecs- Memungkinkan AWS Batch untuk membuat dan mengelola cluster Amazon ECS, definisi tugas dan tugas untuk pelaksanaan pekerjaan.

  • iam- Memungkinkan AWS Batch untuk memvalidasi dan meneruskan peran yang disediakan oleh pemilik ke Amazon EC2, Amazon EC2 Auto Scaling dan Amazon ECS.

  • logs- Memungkinkan AWS Batch untuk membuat dan mengelola grup log dan aliran log untuk AWS Batch pekerjaan.

Untuk melihat JSON untuk kebijakan, lihat AWSBatchServiceRole di Panduan Referensi AWS kebijakan terkelola .

AWS kebijakan yang dikelola: AWSBatchFullAccess

AWSBatchFullAccessKebijakan ini memberikan AWS Batch tindakan akses penuh ke AWS Batch sumber daya. Ini juga memberikan deskripsi dan daftar akses tindakan untuk Amazon EC2, Amazon ECS, Amazon EKS, CloudWatch, dan layanan IAM. Hal ini agar identitas IAM, baik pengguna atau peran, dapat melihat sumber daya AWS Batch terkelola yang dibuat atas nama mereka. Terakhir, kebijakan ini juga memungkinkan IAM role yang dipilih untuk diteruskan ke layanan tersebut.

Anda dapat melampirkan AWSBatchFullAccess ke entitas IAM Anda. AWS Batch juga melampirkan kebijakan ini ke peran layanan yang memungkinkan AWS Batch untuk melakukan tindakan atas nama Anda.

Untuk melihat JSON untuk kebijakan, lihat AWSBatchFullAccess di Panduan Referensi AWS kebijakan terkelola .

AWS Batch update ke AWS kebijakan terkelola

Lihat detail tentang pembaruan kebijakan AWS terkelola AWS Batch sejak layanan ini mulai melacak perubahan ini. Untuk peringatan otomatis tentang perubahan pada halaman ini, berlangganan umpan RSS di halaman AWS Batch riwayat dokumen.

Ubah Deskripsi Date

BatchServiceRolePolicykebijakan diperbarui

Diperbarui untuk menambahkan izin penyedia kapasitas Amazon ECS, izin pembaruan cluster, dan izin penandaan untuk sumber daya penyedia kapasitas.

Agustus 5, 2026

AWSBatchServiceRolePolicyForSageMakerkebijakan diperbarui

Diperbarui untuk menambahkan sagemaker:DeleteTrainingJob izin AWS Batch untuk memungkinkan menghapus pekerjaan pelatihan SageMaker AI.

April 16, 2026

AWSBatchServiceRolePolicyForSageMakerkebijakan ditambahkan

Menambahkan kebijakan AWS terkelola baru AWSBatchServiceRolePolicyForSageMaker untuk peran terkait layanan yang memungkinkan AWS Batch untuk mengelola SageMaker AI atas nama Anda.

Juli 31, 2025

BatchServiceRolePolicykebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk menjelaskan riwayat dan Amazon EC2 Auto Scaling aktivitas permintaan Armada Spot.

5 Desember 2023

AWSBatchServiceRolekebijakan ditambahkan

Diperbarui untuk menambahkan ID pernyataan, memberikan AWS Batch izin ke ec2:DescribeSpotFleetRequestHistory danautoscaling:DescribeScalingActivities.

5 Desember 2023

BatchServiceRolePolicykebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk mendeskripsikan cluster Amazon EKS.

20 Oktober 2022

AWSBatchFullAccesskebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk daftar dan mendeskripsikan cluster Amazon EKS.

20 Oktober 2022

BatchServiceRolePolicykebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk grup Reservasi Kapasitas Amazon EC2 yang dikelola oleh AWS Resource Groups. Untuk informasi selengkapnya, lihat Bekerja dengan grup Reservasi Kapasitas di Panduan Pengguna Amazon EC2.

Mei 18, 2022

BatchServiceRolePolicydan AWSBatchServiceRole kebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk menjelaskan status instans ter AWS Batch kelola di Amazon EC2 sehingga instans yang tidak sehat diganti.

Desember 6, 2021

BatchServiceRolePolicykebijakan diperbarui

Diperbarui untuk menambahkan dukungan untuk grup penempatan, reservasi kapasitas, GPU elastis, dan sumber daya Elastic Inference di Amazon EC2.

26 Maret 2021

BatchServiceRolePolicykebijakan ditambahkan

Dengan kebijakan BatchServiceRolePolicy terkelola untuk peran AWSServiceRoleForBatch terkait layanan, Anda dapat menggunakan peran terkait layanan yang dikelola oleh. AWS Batch Dengan kebijakan ini, Anda tidak perlu mempertahankan peran Anda sendiri untuk digunakan di lingkungan komputasi Anda.

10 Maret 2021

AWSBatchFullAccess- tambahkan izin untuk menambahkan peran terkait layanan

Tambahkan izin IAM untuk mengiz AWSServiceRoleForBatch inkan peran terkait layanan ditambahkan ke akun.

10 Maret 2021

AWS Batch mulai melacak perubahan

AWS Batch mulai melacak perubahan untuk kebijakan yang AWS dikelolanya.

10 Maret 2021