View a markdown version of this page

Prasyarat untuk memulai dengan EMR Serverless - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat untuk memulai dengan EMR Serverless

Bagian ini menjelaskan prasyarat administratif untuk menjalankan EMR Serverless. Ini termasuk konfigurasi akun dan manajemen izin.

Mendaftar untuk Akun AWS

Untuk memulainya AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Mem ulai dengan an Akun AWS di Panduan AWS Account Management Referensi.

Berikan izin

Di lingkungan produksi, kami sarankan Anda menggunakan kebijakan yang lebih halus. Untuk contoh kebijakan tersebut, lihatContoh kebijakan akses pengguna untuk EMR Tanpa Server. Untuk mempelajari lebih lanjut tentang manajemen akses, lihat Manajemen akses untuk AWS sumber daya di Panduan Pengguna IAM.

Untuk pengguna yang perlu memulai dengan EMR Serverless di lingkungan sandbox, gunakan kebijakan yang mirip dengan berikut ini:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EMRStudioCreate", "Effect": "Allow", "Action": [ "elasticmapreduce:CreateStudioPresignedUrl", "elasticmapreduce:DescribeStudio", "elasticmapreduce:CreateStudio", "elasticmapreduce:ListStudios" ], "Resource": [ "*" ] }, { "Sid": "EMRServerlessFullAccess", "Effect": "Allow", "Action": [ "emr-serverless:*" ], "Resource": [ "*" ] }, { "Sid": "AllowEC2ENICreationWithEMRTags", "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterface" ], "Resource": [ "arn:aws:ec2:*:*:network-interface/*" ], "Condition": { "StringEquals": { "aws:CalledViaLast": "ops.emr-serverless.amazonaws.com" } } }, { "Sid": "AllowEMRServerlessServiceLinkedRoleCreation", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/*" ] } ] }

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

Memberikan akses programatis

Pengguna memerlukan akses terprogram jika mereka ingin berinteraksi dengan AWS di luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.

Pengguna mana yang membutuhkan akses programatis? Untuk Oleh
IAM (Disarankan) Gunakan kredenSIAL konsol sebagai kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Identitas tenaga kerja

(Pengguna yang dikelola di Pusat Identitas IAM)

Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

IAM Gunakan kredenSIAL sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API. Mengikuti petunjuk dalam Menggunakan kredenSIAL sementara dengan AWS sumber daya di Panduan Pengguna IAM.
IAM

(Tidak direkomendasikan)

Gunakan kredentif jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau AWS API.

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Instal dan konfigurasikan AWS CLI

Jika Anda ingin menggunakan API Tanpa Server EMR, instal versi terbaru dari AWS Command Line Interface ()AWS CLI. Anda tidak AWS CLI perlu menggunakan EMR Serverless dari konsol EMR Studio, dan mulai tanpa CLI dengan mengikuti langkah-langkah di. Memulai dengan EMR Serverless dari konsol

Untuk mengatur AWS CLI
  1. Untuk menginstal versi terbaru AWS CLI untuk macOS, Linux, atau Windows, lihat Menginstal atau memperbarui versi terbaru AWS CLI.

  2. Untuk mengonfigurasi AWS CLI dan mengamankan pengaturan akses Anda ke Layanan AWS, termasuk EMR Serverless, lihat Konfigurasi cepat dengan. aws configure

  3. Untuk memverifikasi pengaturan, masukkan DataBrew perintah berikut di command prompt.

    aws emr-serverless help

    AWS CLI perintah menggunakan default Wilayah AWS dari konfigurasi Anda, kecuali Anda mengaturnya dengan parameter atau profil. Untuk mengatur Anda Wilayah AWS dengan parameter, tambahkan --region parameter ke setiap perintah.

    Untuk mengatur profil Anda Wilayah AWS , pertama-tama tambahkan profil bernama dalam ~/.aws/config file atau %UserProfile%/.aws/config file (untuk Microsoft Windows). Ikuti langkah-langkah di Profil bernama untuk AWS CLI. Selanjutnya, atur pengaturan Anda Wilayah AWS dan lainnya dengan perintah yang mirip dengan yang ada di contoh berikut.

    [profile emr-serverless] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text

Buka konsol

Sebagian besar topik berorientasi konsol di bagian ini dimulai dari konsol Amazon EMR. Jika Anda belum masuk ke Akun AWS, masuk, lalu buka konsol Amazon EMR dan lanjutkan ke bagian berikutnya untuk melanjutkan memulai dengan Amazon EMR.