AWS Batch
用户指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

AWS Batch API 操作支持的资源级权限

资源级权限 一词是指指定允许用户对哪些资源执行操作的能力。AWS Batch 对资源级权限提供部分支持。对于某些 AWS Batch 操作,您可以控制何时允许用户执行操作(基于必须满足的条件)或是允许用户使用的特定资源。例如,您可以向用户授予提交作业的权限,但仅授予特定作业队列的权限,并且仅具有特定的作业定义。

下表介绍当前支持资源级权限的 AWS Batch API 操作,以及每个操作支持的资源、资源 ARN 和条件键。

重要

如果某一 AWS Batch API 操作未在此表中列出,则表示它不支持资源级权限。如果 AWS Batch API 操作不支持资源级权限,则您可以向用户授予使用该操作的权限,但是必须为策略语句的资源元素指定 * 通配符。

API 操作 资源 条件密钥

RegisterJobDefinition

作业定义

arn:aws:batch:region:account:job-definition/*

arn:aws:batch:region:account:job-definition/definition-name:revision

batch:User

batch:Privileged

batch:Image

DeregisterJobDefinition

作业定义

arn:aws:batch:region:account:job-definition/*

arn:aws:batch:region:account:job-definition/definition-name:revision

不适用

SubmitJob

作业定义

arn:aws:batch:region:account:job-definition/*

arn:aws:batch:region:account:job-definition/definition-name:revision

作业队列

arn:aws:batch:region:account:job-queue/*

arn:aws:batch:region:account:job-queue/queue-name

不适用