Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Perbarui kebijakan kepercayaan dari peran eksekusi tugas
Ketika Anda menggunakan IAM Roles for Service Accounts (IRSA) untuk menjalankan lowongan pada namespace Kubernetes, administrator harus membuat hubungan kepercayaan antara peran eksekusi pekerjaan dan identitas akun layanan terkelola. EMR Hubungan kepercayaan dapat dibuat dengan memperbarui kebijakan kepercayaan dari peran pelaksanaan tugas. Perhatikan bahwa akun layanan EMR terkelola secara otomatis dibuat pada pengiriman pekerjaan, dicakup ke namespace tempat pekerjaan dikirimkan.
Jalankan perintah berikut untuk memperbarui kebijakan kepercayaan.
aws emr-containers update-role-trust-policy \ --cluster-name
cluster
\ --namespacenamespace
\ --role-nameiam_role_name_for_job_execution
Untuk informasi selengkapnya, lihat Menggunakan peran eksekusi tugas dengan Amazon EMR di EKS.
penting
Operator yang menjalankan perintah di atas harus memiliki izin berikut: eks:DescribeCluster
, iam:GetRole
, iam:UpdateAssumeRolePolicy
.