の IAM ポリシー AWS Batch - AWS Step Functions

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

の IAM ポリシー AWS Batch

以下のサンプルテンプレートは、ステートマシン定義内のリソースに基づいて IAM AWS Step Functions ポリシーを生成する方法を示しています。詳細については、統合サービスの IAM ポリシーおよびサービス統合パターンを参照してください。

AWS Batch はリソースレベルのアクセス制御を部分的にサポートしているため、を使用する必要があります。"Resource": "*"

Run a Job (.sync)
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "batch:SubmitJob", "batch:DescribeJobs", "batch:TerminateJob" ], "Resource": "*" }, { "Effect": "Allow", "Action": [ "events:PutTargets", "events:PutRule", "events:DescribeRule" ], "Resource": [ "arn:aws:events:[[region]]:[[accountId]]:rule/StepFunctionsGetEventsForBatchJobsRule" ] } ] }
Request Response
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "batch:SubmitJob" ], "Resource": "*" } ] }