View a markdown version of this page

を使用してキャパシティタグへのアクセスを制御する batch:SetCapacityTags - AWS Batch

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

を使用してキャパシティタグへのアクセスを制御する batch:SetCapacityTags

Amazon ECS Managed Instances コンピューティング環境を作成または更新するときに、 を指定computeResources.capacityTagsして、Amazon ECS キャパシティープロバイダーとコンピューティング環境が管理する Amazon EC2 インスタンスにタグを適用できます。このフィールドを設定するには、IAM プリンシパルにコンピューティング環境リソースに対する batch:SetCapacityTagsアクションのアクセス許可が必要です。フィールドの詳細については、「」を参照してくださいAmazon ECS マネージドインスタンスのコンピューティング環境。

重要

キャパシティタグは現在、Amazon ECS マネージドインスタンスのコンピューティング環境にのみ適用されます。capacityTags フィールドと batch:SetCapacityTagsアクションは、Fargate、Amazon EC2、または Amazon EKS コンピューティング環境には適用されません。

batch:SetCapacityTags はアクセス許可のみのアクションです。これはスタンドアロン API オペレーションではありません。代わりに、 CreateComputeEnvironmentまたは AWS Batch UpdateComputeEnvironmentリクエストに が含まれるたびに、 によって追加の認可チェックとして評価されますcapacityTags。リクエストに が含まれていない場合capacityTags、チェックは実行されません。

アクションは、次の条件キーをサポートしています。これにより、プリンシパルが適用できるタグを正確に制御できます。

  • aws:RequestTag/tag-key — 特定のタグキーに設定できる値を制限します。

  • aws:TagKeys — 指定できるタグキーのセットを制限します。

重要

capacityTags は が存在する場合にのみ評価batch:SetCapacityTagsされるため、このアクションDenyの明示的な は、プリンシパルがキャパシティタグを設定できないようにしながら、 を使用しないコンピューティング環境を作成および更新できるようにしますcapacityTags。