如何为AWS Batch作业定义配置执行角色?遇无可用角色问题求助
解决AWS Batch UI无可用执行角色的问题
问题出在你创建的ecsTaskExecutionRole角色信任实体配置错误,当前配置允许EC2服务承担角色,但AWS Batch/ECS任务执行角色需要授权给ECS任务服务来使用。
修复步骤
- 打开IAM控制台,找到
ecsTaskExecutionRole角色 - 进入信任关系标签页,点击编辑信任策略
- 将现有策略替换为以下内容:
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "Service": "ecs-tasks.amazonaws.com" }, "Action": "sts:AssumeRole" } ] }
- 保存修改后,回到AWS Batch UI刷新页面,即可选择该执行角色。
说明:AWS Batch使用ECS作为任务执行引擎,因此任务执行角色需要允许ecs-tasks.amazonaws.com服务主体承担角色,而非EC2服务。你已正确附加的AmazonECSTaskExecutionRolePolicy策略权限是符合要求的,无需调整。
内容的提问来源于stack exchange,提问作者Boris
相关产品推荐
相关产品推荐

