

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# AWS Batch Ruolo di esecuzione IAM
<a name="execution-IAM-role"></a>

Il ruolo di esecuzione concede all'agente contenitore e all'agente di Amazon ECS AWS Fargate l'autorizzazione a effettuare chiamate AWS API per tuo conto.

**Nota**  
Il ruolo di esecuzione è supportato dall'agente container Amazon ECS versione 1.16.0 e successive.

Il ruolo di esecuzione IAM è richiesto in base ai requisiti dell'attività. Puoi avere più ruoli di esecuzione per scopi e servizi diversi associati al tuo account.

**Nota**  
Per informazioni sul ruolo dell'istanza Amazon ECS, consulta[Ruolo dell'istanza Amazon ECS](instance_IAM_role.md). Per informazioni sui ruoli di servizio, consulta[Come AWS Batch funziona con IAM](security_iam_service-with-iam.md). 

Amazon ECS fornisce la policy `AmazonECSTaskExecutionRolePolicy` gestita. Questa policy contiene le autorizzazioni necessarie per i casi d'uso comuni sopra descritti. Potrebbe essere necessario aggiungere politiche in linea al ruolo di esecuzione per i casi d'uso speciali descritti di seguito.

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Effect": "Allow",
      "Action": [
        "ecr:GetAuthorizationToken",
        "ecr:BatchCheckLayerAvailability",
        "ecr:GetDownloadUrlForLayer",
        "ecr:BatchGetImage",
        "logs:CreateLogStream",
        "logs:PutLogEvents"
      ],
      "Resource": "*"
    }
  ]
}
```

------