View a markdown version of this page

Controle o acesso às etiquetas de capacidade com lote: SetCapacityTags - AWS Batch

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Controle o acesso às etiquetas de capacidade com lote: SetCapacityTags

Ao criar ou atualizar um ambiente computacional de instâncias gerenciadas do Amazon ECS, você pode especificar computeResources.capacityTags a aplicação de tags ao provedor de capacidade do Amazon ECS e às instâncias do Amazon EC2 gerenciadas pelo ambiente computacional. Para definir esse campo, seu diretor do IAM precisa ter permissão para a batch:SetCapacityTags ação no recurso do ambiente computacional. Para obter mais informações sobre o campo, consulteAmbientes de computação em instâncias gerenciadas do Amazon ECS.

Importante

Atualmente, as tags de capacidade são aplicáveis somente aos ambientes computacionais de instâncias gerenciadas do Amazon ECS. O capacityTags campo e a batch:SetCapacityTags ação não se aplicam aos ambientes computacionais Fargate, Amazon EC2 ou Amazon EKS.

batch:SetCapacityTagsé uma ação somente com permissão. Não é uma operação de API independente. Em vez disso, AWS Batch avalia-a como uma verificação de autorização adicional sempre que uma UpdateComputeEnvironment solicitação CreateComputeEnvironment ou incluircapacityTags. Se a solicitação não incluircapacityTags, a verificação não será executada.

A ação suporta as seguintes chaves de condição, que permitem controlar exatamente quais tags um principal pode aplicar:

  • aws:RequestTag/tag-key— Restringe os valores que podem ser definidos para uma determinada chave de tag.

  • aws:TagKeys— Restringe o conjunto de chaves de tag que podem ser especificadas.

Importante

Como batch:SetCapacityTags é avaliada somente quando capacityTags está presente, uma ação explícita Deny sobre essa ação impede que um diretor defina tags de capacidade e, ao mesmo tempo, permite que ele crie e atualize ambientes de computação que não usam. capacityTags