View a markdown version of this page

AWS políticas gerenciadas para AWS Serviço de computação paralela - AWS PEÇAS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

AWS políticas gerenciadas para AWS Serviço de computação paralela

Uma política AWS gerenciada é uma política independente criada e administrada por AWS. AWS as políticas gerenciadas são projetadas para fornecer permissões para muitos casos de uso comuns, para que você possa começar a atribuir permissões a usuários, grupos e funções.

Lembre-se de que as políticas AWS gerenciadas podem não conceder permissões de menor privilégio para seus casos de uso específicos, pois elas estão disponíveis para uso de todos os AWS clientes. Recomendamos que você reduza ainda mais as permissões definindo as políticas gerenciadas pelo cliente que são específicas para seus casos de uso.

Você não pode alterar as permissões definidas nas políticas AWS gerenciadas. Se AWS atualizar as permissões definidas em uma política AWS gerenciada, a atualização afetará todas as identidades principais (usuários, grupos e funções) às quais a política está anexada. AWS é mais provável que atualize uma política AWS gerenciada quando uma nova AWS service (Serviço da AWS) é lançada ou quando novas operações de API são disponibilizadas para os serviços existentes.

Para saber mais, consulte AWS Políticas gerenciadas pela no Guia do usuário do IAM.

AWS política gerenciada: AWSPCSComputeNodePolicy

Você pode se conectar AWSPCSComputeNodePolicy às suas entidades do IAM. Você pode anexar essa política a uma função IAM de nó de computação do AWS PCS que você especificar para permitir que os nós que usam essa função se conectem a um cluster AWS PCS.

AWS O PCS anexa essa política a uma função de grupo de nós de computação quando você usa o console para criar um grupo de nós de computação.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • pcs:RegisterComputeNodeGroupInstance— Permitir que um nó de computação AWS PCS (instância EC2) se registre em um cluster AWS PCS.

Para visualizar as permissões para esta política, consulte AWSPCSComputeNodePolicy na Referência de políticas gerenciadas pela AWS .

AWS política gerenciada: AWSPCSServiceRolePolicy

Você não pode se conectar AWSPCSServiceRolePolicy às suas entidades do IAM. Essa política está vinculada a uma função vinculada ao serviço que permite ao AWS PCS realizar ações em seu nome. Para obter mais informações, consulte Service-linked funções para AWS PEÇAS.

Detalhes das permissões

Esta política inclui as seguintes permissões.

  • ec2— Permite que o AWS PCS crie e gerencie recursos do Amazon EC2.

  • iam— Permite que o AWS PCS crie uma função vinculada a serviços para a frota do Amazon EC2 e passe a função para o Amazon EC2.

  • cloudwatch— Permite que o AWS PCS publique métricas de serviço na Amazon CloudWatch.

  • secretsmanager— Permite que o AWS PCS gerencie segredos dos recursos do cluster AWS PCS.

Para visualizar as permissões para esta política, consulte AWSPCSServiceRolePolicy na Referência de políticas gerenciadas pela AWS .

AWS Atualizações do PCS para AWS políticas gerenciadas

Veja detalhes sobre atualizações de políticas AWS gerenciadas para AWS PCS desde que esse serviço começou a rastrear essas alterações. Para receber alertas automáticos sobre alterações nesta página, assine o feed RSS na página de histórico de documentos do AWS PCS.

Alteração Descrição Data

AWSPCSServiceRolePolicy: atualizar para uma política existente

AWS O PCS adicionou novas permissões para oferecer suporte a blocos de capacidade para uma capacidade computacional previsível.

ec2:DescribeCapacityReservationsPermissão adicionada para permitir que o AWS PCS descubra e use reservas de blocos de capacidade para grupos de nós de computação.

11 de setembro de 2025

AWSPCSComputeNodePolicy – Nova política

AWS O PCS adicionou uma nova política para conceder permissão aos nós de computação do AWS PCS para se conectarem aos clusters do AWS PCS.

AWS O PCS anexa essa política a uma função do IAM quando você cria um grupo de nós de computação no console do AWS PCS.

23 de junho de 2025

Atualizou o JSON neste documento

Corrigido o JSON neste documento para incluir. "arn:aws:ec2:*:*:spot-instances-request/*"

5 de setembro de 2024

AWS O PCS começou a rastrear as mudanças

AWS O PCS começou a rastrear as mudanças em suas políticas AWS gerenciadas.

28 de agosto de 2024