기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
관리형 컴퓨팅 환경을 잘못 구성했을 수 있습니다. 잘못 구성한 경우 컴퓨팅 환경이 INVALID
상태가 되어 배치 작업을 수락할 수 없습니다. 다음 섹션에서는 발생 가능한 원인과 원인에 따른 문제 해결 방법을 설명합니다.
잘못된 역할 이름 또는 ARN
컴퓨팅 환경이 INVALID
상태로 전환되는 가장 일반적인 원인은 AWS Batch 서비스 역할 또는 Amazon EC2 스팟 플릿 역할의 이름이 잘못되었거나 Amazon 리소스 이름(ARN)이기 때문입니다. 이는 AWS CLI 또는 AWS SDKs를 사용하여 생성된 컴퓨팅 환경에서 더 일반적입니다. 에서 컴퓨팅 환경을 생성할 때 올바른 서비스 또는 스팟 플릿 역할을 선택할 수 AWS Management Console AWS Batch 있습니다. 하지만 이름이나 ARN를 수동으로 입력하고 잘못 입력한다고 가정해 보겠습니다. 그러면 컴퓨팅 환경 결과도 마찬가지로 INVALID
입니다.
하지만 명령 또는 ARN SDK 코드에 Word 리소스의 이름 또는 IAM를 AWS CLI 수동으로 입력한다고 가정해 보겠습니다. 이 경우는 문자열을 검증할 AWS Batch 수 없습니다. 대신 AWS Batch
는 잘못된 값을 수락하고 환경 생성을 시도해야 합니다. 가 환경을 생성 AWS Batch 하지 못하면 환경이 INVALID
상태로 이동하고 다음 오류가 표시됩니다.
유효하지 않은 서비스 역할인 경우:
CLIENT_ERROR - Not authorized to perform sts:AssumeRole (Service:
AWSSecurityTokenService; Status Code: 403; Error Code: AccessDenied; Request ID:
dc0e2d28-2e99-11e7-b372-7fcc6fb65fe7)
유효하지 않은 스팟 집합 역할인 경우:
CLIENT_ERROR - Parameter: SpotFleetRequestConfig.IamFleetRole is invalid. (Service:
AmazonEC2; Status Code: 400; Error Code: InvalidSpotFleetRequestConfig; Request ID:
331205f0-5ae3-4cea-bac4-897769639f8d) Parameter: SpotFleetRequestConfig.IamFleetRole is
invalid
이 문제가 발생하는 한 가지 일반적인 원인은 다음 시나리오입니다. 전체 Amazon 리소스 이름( AWS SDKs) 대신 AWS CLI 또는 ARN를 사용할 때만 IAM 역할의 이름을 지정합니다. 역할을 생성한 방식에 따라 ARN에 aws-service-role
경로 접두사가 포함될 수 있습니다. 예를 들어의 AWS Batch 절차를 사용하여 서비스 역할을 수동으로 생성하는 경우 서비스 역할 ARN는 다음과 같을 수 에 대한 서비스 연결 역할 사용 AWS Batch있습니다.
arn:aws:iam::123456789012
:role/AWSBatchServiceRole
그러나 오늘 콘솔 첫 번째 실행 마법사의 일부로 서비스 역할을 생성한 경우 서비스 역할 ARN는 다음과 같을 수 있습니다.
arn:aws:iam::123456789012
:role/aws-service-role/AWSBatchServiceRole
이 문제는 AWS Batch 서비스 수준 정책(AWSBatchServiceRole
)을 비서비스 역할에 연결하는 경우에도 발생할 수 있습니다. 예를 들어, 이 시나리오에서는 다음과 유사한 오류 메시지가 표시될 수 있습니다.
CLIENT_ERROR - User: arn:aws:sts::
account_number
:assumed-role/batch-replacement-role/aws-batch is not authorized to perform:action
on resource ...
이 문제를 해결하려면 다음 중 한 가지를 사용합니다.
-
AWS Batch 컴퓨팅 환경을 생성할 때 서비스 역할에 빈 문자열을 사용합니다.
-
arn:aws:iam::
형식으로 서비스 역할을 지정합니다.account_number
:role/aws-service-role/batch.amazonaws.com/AWSServiceRoleForBatch
AWS CLI 또는 IAM워드를 사용할 때 Word 역할의 이름만 지정하면 AWS SDKs는 ARN가 aws-service-role
경로 접두사를 사용하지 않는다고 AWS Batch 가정합니다. 따라서 컴퓨팅 환경을 생성할 때 ARN 역할에 대한 전체 IAM를 지정하는 것이 좋습니다.
이와 같이 잘못 구성된 컴퓨팅 환경을 복원하려면 INVALID 컴퓨팅 환경 복원 섹션을 참조하세요.
INVALID
컴퓨팅 환경 복원
INVALID
상태의 컴퓨팅 환경이 있는 경우에는 업데이트를 통해 유효하지 않은 파라미터를 복원합니다. 잘못된 역할 이름 또는 ARN의 경우에는 올바른 서비스 역할을 사용하여 컴퓨팅 환경을 업데이트합니다.
잘못 구성된 컴퓨팅 환경을 복원하려면
-
https://console.aws.amazon.com/batch/
에서 AWS Batch 콘솔을 엽니다. -
탐색 모음에서 사용할 AWS 리전 를 선택합니다.
-
탐색 창에서 컴퓨팅 환경을 선택합니다.
-
컴퓨팅 환경 페이지에서 편집할 컴퓨팅 환경 옆의 라디오 버튼을 선택한 다음 편집을 선택합니다 .
-
컴퓨팅 환경 업데이트 페이지의 서비스 역할에서 컴퓨팅 환경에 사용할 IAM 역할을 선택합니다. AWS Batch 콘솔에는 컴퓨팅 환에 대해 올바른 신뢰 관계를 가지고 있는 역할만 표시됩니다.
-
저장을 선택하여 컴퓨팅 환경을 업데이트합니다.