EventBridge IAMpapel - AWS Batch

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

EventBridge IAMpapel

A Amazon EventBridge fornece um fluxo quase em tempo real de eventos do sistema que descrevem mudanças nos AWS recursos. AWS Batch empregos estão disponíveis como EventBridge alvos. Por meio de regras simples e rapidamente configuráveis, você pode equivaler eventos e submeter AWS Batch trabalhos em resposta. Antes de enviar AWS Batch trabalhos com EventBridge regras e metas, você EventBridge deve ter permissões para executar AWS Batch trabalhos em seu nome.

nota

Ao criar uma regra no EventBridge console que especifica uma AWS Batch fila como destino, você pode criar essa função. Para ver uma demonstração de exemplo, consulte Trabalhos AWS Batch como destinos do EventBridge. Você pode criar a EventBridge função manualmente usando o IAM console. Para obter instruções, consulte Criação de uma função usando políticas de confiança personalizadas (console) no Guia IAM do usuário.

A relação de confiança de sua EventBridge IAM função deve fornecer ao diretor do events.amazonaws.com serviço a capacidade de assumir a função.

{ "Version": "2012-10-17", "Statement": [ { "Sid": "", "Effect": "Allow", "Principal": { "Service": "events.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }

Certifique-se de que a política anexada à sua EventBridge IAM função permita batch:SubmitJob permissões em seus recursos. No exemplo a seguir, AWS Batch fornece a a política gerenciada AWSBatchServiceEventTargetRole para essas permissões.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "batch:SubmitJob" ], "Resource": "*" } ] }