AWS Batch Políticas, roles y permisos de IAM - AWS Batch

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Batch Políticas, roles y permisos de IAM

Por defecto, los usuarios no tienen permiso para crear o modificar recursos de AWS Batch ni para realizar tareas mediante la API de AWS Batch, la consola de AWS Batch o la aplicación AWS CLI. Para permitir a los usuarios trabajar con estos recursos, debe crear políticas de IAM que concedan permisos para utilizar recursos específicos y acciones de la API. A continuación, asocie esas políticas a los usuarios o grupos que necesiten esos permisos.

Cuando se adjunta una política a un usuario o grupo de usuarios, la política permite o deniega los permisos para realizar tareas específicas en recursos específicos. Para obtener más información, consulte Permisos y políticas en la Guía del usuario de IAM . Para obtener más información sobre cómo crear y administrar políticas personalizadas de IAM, consulte Administración de políticas de IAM.

AWS Batch hace llamadas a otras servicios de AWS en su nombre. Como resultado, AWS Batch debe autenticarse con sus credenciales. Más específicamente, AWS Batch se autentica mediante la creación de una política y rol de IAM que concede dichos permisos. A continuación, asocia el rol a sus entornos informáticos al crearlos. Para obtener más información, consulte Función de instancia de Amazon ECS, Roles de IAM, Usar roles vinculados a servicios y Creación de un rol para delegar permisos a un servicio de AWS en la Guía del usuario de IAM.

Introducción

Una política de IAM debe conceder o denegar permisos para usar una o varias acciones de AWS Batch.