View a markdown version of this page

Controlla l'accesso ai tag di capacità con batch: SetCapacityTags - AWS Batch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Controlla l'accesso ai tag di capacità con batch: SetCapacityTags

Quando crei o aggiorni un ambiente di calcolo Amazon ECS Managed Instances, puoi specificare di applicare tag computeResources.capacityTags al provider di capacità Amazon ECS e alle istanze Amazon EC2 gestite dall'ambiente di calcolo. Per impostare questo campo, il responsabile IAM deve disporre dell'autorizzazione per l'azione sulla batch:SetCapacityTags risorsa dell'ambiente di calcolo. Per ulteriori informazioni sul campo, consultaAmbienti di calcolo su istanze gestite di Amazon ECS.

Importante

I tag di capacità sono attualmente applicabili solo agli ambienti di calcolo di Amazon ECS Managed Instances. Il capacityTags campo e l'batch:SetCapacityTagsazione non si applicano agli ambienti di calcolo Fargate, Amazon EC2 o Amazon EKS.

batch:SetCapacityTagsè un'azione che richiede solo l'autorizzazione. Non è un'operazione API autonoma. Invece, lo AWS Batch valuta come un controllo di autorizzazione aggiuntivo ogni volta che una UpdateComputeEnvironment richiesta CreateComputeEnvironment o include. capacityTags Se la richiesta non includecapacityTags, il controllo non viene eseguito.

L'azione supporta le seguenti chiavi di condizione, che consentono di controllare esattamente quali tag un principale può applicare:

  • aws:RequestTag/tag-key— Limita i valori che possono essere impostati per una determinata chiave di tag.

  • aws:TagKeys— Limita il set di chiavi dei tag che possono essere specificati.

Importante

Poiché batch:SetCapacityTags viene valutata solo quando capacityTags è presente, un'indicazione esplicita Deny su questa azione impedisce a un responsabile di impostare i tag di capacità pur consentendo loro di creare e aggiornare ambienti di calcolo che non utilizzano. capacityTags