View a markdown version of this page

Von IAM verwaltete Richtlinie für schreibgeschützten Zugriff (von Version 2 verwaltete Standardrichtlinie) für Amazon EMR - Amazon EMR

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Von IAM verwaltete Richtlinie für schreibgeschützten Zugriff (von Version 2 verwaltete Standardrichtlinie) für Amazon EMR

Um Amazon EMR nur Leserechte zu gewähren, fügen Sie die verwaltete Richtlinie _v2 hinzu. AmazonEMRReadOnlyAccessPolicy Diese verwaltete Standardrichtlinie ersetzt die AmazonElasticMapReduceReadOnlyAccess verwaltete Richtlinie. Der Inhalt dieser Richtlinienerklärung wird im folgenden Ausschnitt dargestellt. Im Vergleich zur AmazonElasticMapReduceReadOnlyAccess-Richtlinie verwendet die AmazonEMRReadOnlyAccessPolicy_v2-Richtlinie keine Platzhalterzeichen für das elasticmapreduce-Element. Stattdessen beschränkt sich die standardmäßige v2-Richtlinie auf die zulässigen elasticmapreduce-Aktionen.

Anmerkung

Sie können auch den AWS-Managementkonsole Link verwenden, AmazonEMRReadOnlyAccessPolicy_v2 um die Richtlinie anzuzeigen.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ElasticMapReduceActions", "Effect": "Allow", "Action": [ "elasticmapreduce:DescribeCluster", "elasticmapreduce:DescribeEditor", "elasticmapreduce:DescribeJobFlows", "elasticmapreduce:DescribeSecurityConfiguration", "elasticmapreduce:DescribeStep", "elasticmapreduce:DescribeReleaseLabel", "elasticmapreduce:GetBlockPublicAccessConfiguration", "elasticmapreduce:GetManagedScalingPolicy", "elasticmapreduce:GetAutoTerminationPolicy", "elasticmapreduce:ListBootstrapActions", "elasticmapreduce:ListClusters", "elasticmapreduce:ListEditors", "elasticmapreduce:ListInstanceFleets", "elasticmapreduce:ListInstanceGroups", "elasticmapreduce:ListInstances", "elasticmapreduce:ListSecurityConfigurations", "elasticmapreduce:ListSteps", "elasticmapreduce:ListSupportedInstanceTypes", "elasticmapreduce:ViewEventsFromAllClustersInConsole" ], "Resource": [ "*" ] }, { "Sid": "ViewMetricsInEMRConsole", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricStatistics" ], "Resource": [ "*" ] } ] }