Autorisations requises pour Amazon EMR WAL - Amazon EMR

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Autorisations requises pour Amazon EMR WAL

Pour que votre cluster puisse se connecter à Amazon EMR WAL, le profil d'instance du cluster nécessite certaines autorisations IAM :

  • Amazon EMR WAL utilise le rôle AWSServiceRoleForEMRWALlié au service pour récupérer l'état d'un cluster. Amazon EMR crée automatiquement ce rôle lié au service lorsque vous créez un espace de travail WAL, ou HBase créera le rôle lié au service lorsque vous configurez un espace de travail pour Amazon EMR WAL et que le rôle lié au service n'existe pas encore.

    Avant de pouvoir activer Amazon EMR WAL pour un cluster, vous devez configurer les autorisations afin de permettre la création automatique du rôle lié au AWSServiceRoleForEMRWAL service. Pour plus d'informations et un exemple d'instruction qui ajoute cette fonctionnalité, consultez la section Utilisation de rôles liés à un service pour la journalisation en écriture anticipée.

  • Amazon EMR WAL utilisant HBase Write Ahead Log (WAL), vos clusters doivent utiliser HBase WAL. Voici les autorisations IAM minimales dont vous avez besoin pour exécuter HBase. Ajoutez les éléments suivants à la politique d'autorisation de votre profil d'instance :

    emrwal:DeleteWal emrwal:CreateWal emrwal:CreateWorkspace emrwal:AppendEdit emrwal:ReplayEdits emrwal:GetCurrentWalTime emrwal:CompleteWalFlush
    Note

    Si vous limitez les autorisations pour Amazon EMR WAL à un ensemble minimal, certaines commandes EMRWALCLI ne disposeront pas des autorisations nécessaires pour s'exécuter.