对EBS卷进行KMS加密后,作业停留在RUNNABLE状态
我的要求是创建一个AWS Batch Compute Environment,并使用docker image运行作业。
当然,我创建了以下内容 -工作定义 -作业队列 -Docker映像已推送到ECR -批处理服务角色 -EC2实例角色 并把它们全部钩住。
我正在使用AMI“ amzn-ami-2018.03.j-amazon-ecs-optimized(ami-06bec82fb46167b4f)” 但是我们要求对所有EBS卷进行KMS加密,因此我必须复制AMI“ amzn-ami-2018.03.j-amazon-ecs-optimized”,然后选中“加密目标EBS快照”并创建新的AMI获得加密的EBS卷KMS。
如果我将AMI指定为“ amzn-ami-2018.03.j-amazon-ecs-optimized(ami-06bec82fb46167b4f)”,则可以正常运行。 如果我在启用EBS卷KMS加密的情况下指定了复制的AMI,则所有作业将在批处理作业队列中停留在“可运行”状态。 如果我使用AMI“ amzn-ami-2018.03.j-amazon-ecs-optimized(ami-06bec82fb46167b4f)”重新创建计算环境,则它再次可以正常工作。
有人可以帮我吗?