View a markdown version of this page

AWS politiche gestite per AWS Batch - AWS Batch

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

AWS politiche gestite per AWS Batch

Puoi utilizzare le policy AWS gestite per semplificare la gestione dell'accesso alle identità per il tuo team e le AWS risorse a cui hai assegnato il provisioning. AWS le policy gestite coprono una serie di casi d'uso comuni, sono disponibili per impostazione predefinita nel tuo AWS account e vengono gestite e aggiornate per tuo conto. Non puoi modificare le autorizzazioni nelle politiche AWS gestite. Se hai bisogno di maggiore flessibilità, puoi in alternativa scegliere di creare policy gestite dai clienti IAM. In questo modo, puoi fornire al tuo team solo le autorizzazioni esatte di cui hanno bisogno.

Per ulteriori informazioni sulle policy AWS gestite, consulta le policy AWS gestite nella IAM User Guide.

AWS i servizi gestiscono e aggiornano le policy AWS gestite per tuo conto. Periodicamente, AWS i servizi aggiungono autorizzazioni aggiuntive a una politica AWS gestita. AWS le policy gestite vengono probabilmente aggiornate quando diventa disponibile una nuova funzionalità o operazione. Questi aggiornamenti influiscono automaticamente su tutte le identità (utenti, gruppi e ruoli) a cui è associata la policy. Tuttavia, non rimuovono le autorizzazioni né interrompono le autorizzazioni esistenti.

Inoltre, AWS supporta politiche gestite per funzioni lavorative che comprendono più servizi. Ad esempio, la policy ReadOnlyAccess AWS gestita fornisce l'accesso in sola lettura a tutti i AWS servizi e le risorse. Quando un servizio lancia una nuova funzionalità, AWS aggiunge autorizzazioni di sola lettura per nuove operazioni e risorse. Per l’elenco e la descrizione delle policy di funzione dei processi, consultare la sezione Policy gestite da AWS per funzioni di processi nella Guida per l’utente di IAM.

AWS politica gestita: BatchServiceRolePolicy

La policy IAM BatchServiceRolePolicy gestita viene utilizzata dal ruolo AWSServiceRoleForBatch collegato al servizio. Ciò consente di AWS Batch eseguire azioni per conto dell'utente. Non è possibile attribuire questa policy alle entità IAM. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per AWS Batch.

Questa politica consente AWS Batch di completare le seguenti azioni su risorse specifiche:

  • autoscaling— Consente AWS Batch di creare e gestire risorse Amazon EC2 Auto Scaling. AWS Batch crea e gestisce gruppi Amazon EC2 Auto Scaling per la maggior parte degli ambienti di elaborazione.

  • ec2— Consente di AWS Batch controllare il ciclo di vita delle istanze Amazon EC2 e di creare e gestire modelli e tag di avvio. AWS Batch crea e gestisce le richieste EC2 Spot Fleet per alcuni ambienti di calcolo EC2 Spot.

  • ecs— Consente di AWS Batch creare e gestire cluster Amazon ECS, fornitori di capacità, definizioni di attività e attività per l'esecuzione dei lavori.

  • eks- Consente di AWS Batch descrivere la risorsa del cluster Amazon EKS per le convalide.

  • iam- Consente di AWS Batch convalidare e trasferire i ruoli forniti dal proprietario ad Amazon EC2, Amazon EC2 Auto Scaling e Amazon ECS.

  • logs— Consente di AWS Batch creare e gestire gruppi di log e flussi di log per i job. AWS Batch

Per visualizzare il JSON della policy, consulta la Guida BatchServiceRolePolicy di riferimento alle policy AWS gestite.

AWS policy gestita: AWSBatchServiceRolePolicyForSageMaker

AWSServiceRoleForAWSBatchWithSagemakerconsente di AWS Batch eseguire azioni per conto dell'utente. Non è possibile attribuire questa policy alle entità IAM. Per ulteriori informazioni, consulta Utilizzo di ruoli collegati ai servizi per AWS Batch.

Questa politica consente AWS Batch di completare le seguenti azioni su risorse specifiche:

  • sagemaker— Consente di AWS Batch gestire i lavori di formazione sull' SageMaker IA e altre risorse di SageMaker intelligenza artificiale.

  • iam:PassRole— Consente di AWS Batch passare i ruoli di esecuzione definiti dal cliente all' SageMaker IA per l'esecuzione dei lavori. Il vincolo delle risorse consente di passare ruoli ai SageMaker servizi di intelligenza artificiale.

Per visualizzare il JSON della policy, consulta la Guida AWSBatchServiceRolePolicyForSageMaker di riferimento alle policy AWS gestite.

AWS policy gestita: AWSBatchServiceRole policy

La politica di autorizzazione dei ruoli denominata AWSBatchServiceRole consente di AWS Batch completare le seguenti azioni su risorse specifiche:

La policy IAM AWSBatchServiceRole gestita viene spesso utilizzata da un ruolo denominato AWSBatchServiceRole e include le seguenti autorizzazioni. Seguendo i consigli di sicurezza standard relativi alla concessione dei privilegi minimi, la policy gestita AWSBatchServiceRolepuò essere utilizzata come guida. Se una qualsiasi delle autorizzazioni concesse nella policy gestita non è necessaria per il caso d'uso, crea una policy personalizzata e aggiungi solo le autorizzazioni richieste. Questa policy e questo ruolo AWS Batch gestiti possono essere utilizzati con la maggior parte dei tipi di ambienti di elaborazione, ma l'utilizzo dei ruoli collegati ai servizi è preferibile per un'esperienza gestita meno incline agli errori, con un ambito più ampio e una migliore esperienza gestita.

  • autoscaling— Consente di AWS Batch creare e gestire risorse Amazon EC2 Auto Scaling. AWS Batch crea e gestisce gruppi Amazon EC2 Auto Scaling per la maggior parte degli ambienti di elaborazione.

  • ec2— Consente di AWS Batch gestire il ciclo di vita delle istanze Amazon EC2 e di creare e gestire modelli e tag di avvio. AWS Batch crea e gestisce le richieste EC2 Spot Fleet per alcuni ambienti di calcolo EC2 Spot.

  • ecs- Consente di AWS Batch creare e gestire cluster Amazon ECS, definizioni di attività e attività per l'esecuzione dei lavori.

  • iam- Consente di AWS Batch convalidare e trasferire i ruoli forniti dal proprietario ad Amazon EC2, Amazon EC2 Auto Scaling e Amazon ECS.

  • logs— Consente di AWS Batch creare e gestire gruppi di log e flussi di log per i job. AWS Batch

Per visualizzare il JSON della policy, consulta la Guida AWSBatchServiceRole di riferimento alle policy AWS gestite.

AWS policy gestita: AWSBatchFullAccess

La AWSBatchFullAccess politica garantisce alle AWS Batch azioni il pieno accesso alle AWS Batch risorse. Consente inoltre l'accesso alla descrizione e all'elenco delle azioni per i servizi Amazon EC2, Amazon ECS, Amazon EKS e IAM CloudWatch. In questo modo le identità IAM, utenti o ruoli, possono visualizzare le risorse AWS Batch gestite create per loro conto. Infine, questa policy consente anche di passare ruoli IAM selezionati a tali servizi.

Puoi collegarti AWSBatchFullAccess alle tue entità IAM. AWS Batch inoltre associa questa policy a un ruolo di servizio che consente di AWS Batch eseguire azioni per tuo conto.

Per visualizzare il JSON della policy, consulta la Guida AWSBatchFullAccess di riferimento alle policy AWS gestite.

AWS Batch aggiornamenti a AWS policy gestite

Visualizza i dettagli sugli aggiornamenti delle policy AWS gestite da AWS Batch quando questo servizio ha iniziato a tracciare queste modifiche. Per ricevere avvisi automatici sulle modifiche apportate a questa pagina, iscriviti al feed RSS nella pagina Cronologia dei AWS Batch documenti.

Modifica Descrizione Data

BatchServiceRolePolicypolitica aggiornata

Aggiornato per aggiungere le autorizzazioni dei fornitori di capacità di Amazon ECS, le autorizzazioni di aggiornamento del cluster e le autorizzazioni di tagging per le risorse dei fornitori di capacità.

5 agosto 2026

AWSBatchServiceRolePolicyForSageMakerpolitica aggiornata

Aggiornato per aggiungere sagemaker:DeleteTrainingJob l'autorizzazione AWS Batch per consentire l'eliminazione dei lavori di formazione SageMaker AI.

16 aprile 2026

AWSBatchServiceRolePolicyForSageMakerpolitica aggiunta

È stata aggiunta una nuova politica AWS gestita per il ruolo AWSBatchServiceRolePolicyForSageMaker collegato ai servizi che consente di AWS Batch gestire l' SageMaker IA per tuo conto.

31 luglio 2025

BatchServiceRolePolicypolitica aggiornata

Aggiornato per aggiungere il supporto per la descrizione della cronologia delle richieste e Amazon EC2 Auto Scaling delle attività di Spot Fleet.

5 dicembre 2023

AWSBatchServiceRolepolitica aggiunta

Aggiornato per aggiungere ID di dichiarazione, concedere AWS Batch autorizzazioni a ec2:DescribeSpotFleetRequestHistory eautoscaling:DescribeScalingActivities.

5 dicembre 2023

BatchServiceRolePolicypolitica aggiornata

Aggiornato per aggiungere il supporto per la descrizione dei cluster Amazon EKS.

20 ottobre 2022

AWSBatchFullAccesspolitica aggiornata

Aggiornato per aggiungere il supporto per elencare e descrivere i cluster Amazon EKS.

20 ottobre 2022

BatchServiceRolePolicypolitica aggiornata

Aggiornato per aggiungere il supporto per i gruppi di prenotazione di capacità di Amazon EC2 gestiti da AWS Resource Groups. Per ulteriori informazioni, consulta Work with Capacity Reservation groups nella Amazon EC2 User Guide.

18 maggio 2022

BatchServiceRolePolicye le AWSBatchServiceRole politiche sono state aggiornate

Aggiornato per aggiungere il supporto per la descrizione dello stato delle istanze AWS Batch gestite in Amazon EC2 in modo da sostituire le istanze non integre.

06 dicembre 2021

BatchServiceRolePolicypolitica aggiornata

Aggiornato per aggiungere il supporto per il gruppo di collocamento, la prenotazione della capacità, la GPU elastica e le risorse Elastic Inference in Amazon EC2.

26 marzo 2021

BatchServiceRolePolicypolitica aggiunta

Con la policy BatchServiceRolePolicy gestita per il ruolo AWSServiceRoleForBatch collegato al servizio, puoi utilizzare un ruolo collegato al servizio gestito da. AWS Batch Con questa policy, non è necessario mantenere il proprio ruolo per l'utilizzo nei propri ambienti di elaborazione.

10 marzo 2021

AWSBatchFullAccess- aggiungi l'autorizzazione per aggiungere un ruolo collegato al servizio

Aggiungi le autorizzazioni IAM per consentire l'aggiunta del ruolo AWSServiceRoleForBatch collegato al servizio all'account.

10 marzo 2021

AWS Batch ha iniziato a tracciare le modifiche

AWS Batch ha iniziato a tenere traccia delle modifiche relative alle politiche AWS gestite.

10 marzo 2021