【问题标题】:AWS Batch : role for aws batch is not listedAWS Batch:未列出 aws batch 的角色
【发布时间】:2017-05-26 09:38:55
【问题描述】:

我是 AWS Batch 的新手。我为 AWS 批处理创建了以下角色:

  "AssumeRolePolicyDocument": {
    "Statement": [
      {
        "Action": "sts:AssumeRole",
        "Effect": "Allow",
        "Principal": {
          "Service":  [
                "batch.amazonaws.com"
          ]
        },
        "Sid": ""
      }
    ],
    "Version": "2012-10-17"
  }

并附有政策:

{
"Version": "2012-10-17",
"Statement": [
    {
        "Effect": "Allow",
        "Action": [
            "batch:*",
            "cloudwatch:GetMetricStatistics",
            "ec2:DescribeSubnets",
            "ec2:DescribeSecurityGroups",
            "ec2:DescribeKeyPairs",
            "ecs:DescribeClusters",
            "ecs:Describe*",
            "ecs:List*",
            "logs:Describe*",
            "logs:Get*",
            "logs:TestMetricFilter",
            "logs:FilterLogEvents",
            "iam:ListInstanceProfiles",
            "iam:ListRoles"
        ],
        "Resource": "*"
    }
]

}

但当我尝试创建 AWS Batch 时,该角色未列出。请帮助我解决我可能缺少的问题。

【问题讨论】:

    标签: amazon-web-services aws-batch


    【解决方案1】:

    只是为了澄清有关 AWS Batch 中涉及的角色的用途的任何混淆;创建“计算环境”时,您必须为 Service RoleInstance Role 提供现有角色。这些角色的默认值(在文档中)应该没问题,这些角色用于创建和销毁 EC2 实例(除其他外)。

    我认为您所指的角色和政策是您在创建“工作定义”时可以定义的工作角色

    为了将上述政策附加到“工作定义”,它必须链接到工作角色。要(轻松)创建 Job Role,请使用 AWS IAM Web 界面,并选择“Role -> AWS Service -> Elastic Container Service -> Elastic Container Service Task”,以便角色继承正确的属性并允许将其分配给您的工作定义。

    【讨论】:

      猜你喜欢
      • 1970-01-01
      • 2020-11-24
      • 2019-01-24
      • 2020-08-29
      • 2017-11-25
      • 1970-01-01
      • 1970-01-01
      • 2021-03-26
      • 2021-02-21
      相关资源
      最近更新 更多