As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Controle o acesso às etiquetas de capacidade com lote: SetCapacityTags
Ao criar ou atualizar um ambiente computacional de instâncias gerenciadas do Amazon ECS, você pode especificar computeResources.capacityTags a aplicação de tags ao provedor de capacidade do Amazon ECS e às instâncias do Amazon EC2 gerenciadas pelo ambiente computacional. Para definir esse campo, seu diretor do IAM precisa ter permissão para a batch:SetCapacityTags ação no recurso do ambiente computacional. Para obter mais informações sobre o campo, consulteAmbientes de computação em instâncias gerenciadas do Amazon ECS.
Importante
Atualmente, as tags de capacidade são aplicáveis somente aos ambientes computacionais de instâncias gerenciadas do Amazon ECS. O capacityTags campo e a batch:SetCapacityTags ação não se aplicam aos ambientes computacionais Fargate, Amazon EC2 ou Amazon EKS.
batch:SetCapacityTagsé uma ação somente com permissão. Não é uma operação de API independente. Em vez disso, AWS Batch avalia-a como uma verificação de autorização adicional sempre que uma UpdateComputeEnvironment solicitação CreateComputeEnvironment ou incluircapacityTags. Se a solicitação não incluircapacityTags, a verificação não será executada.
A ação suporta as seguintes chaves de condição, que permitem controlar exatamente quais tags um principal pode aplicar:
-
aws:RequestTag/— Restringe os valores que podem ser definidos para uma determinada chave de tag.tag-key -
aws:TagKeys— Restringe o conjunto de chaves de tag que podem ser especificadas.
Importante
Como batch:SetCapacityTags é avaliada somente quando capacityTags está presente, uma ação explícita Deny sobre essa ação impede que um diretor defina tags de capacidade e, ao mesmo tempo, permite que ele crie e atualize ambientes de computação que não usam. capacityTags