Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Peran layanan untuk Amazon EMR (peran EMR)
Peran Amazon EMR mendefinisikan tindakan yang diijinkan untuk Amazon EMR saat menyediakan sumber daya dan melakukan tugas tingkat layanan yang tidak dilakukan dalam konteks instans Amazon EC2 yang berjalan dalam cluster. Misalnya, peran layanan yang digunakan untuk menyediakan instans EC2 ketika sebuah klaster meluncur.
-
Nama peran default adalah
EMR_DefaultRole_V2. -
Amazon EMR melingkupi kebijakn terkelola default yang terlampir pada
EMR_DefaultRole_V2adalahAmazonEMRServicePolicy_v2. Kebijakan v2 ini menggantikan kebijakan terkelola default yang tidak digunakan lagi.AmazonElasticMapReduceRole
AmazonEMRServicePolicy_v2tergantung pada akses terbatas ke sumber daya yang disediakan atau digunakan Amazon EMR. Bila menggunakan kebijakan ini, Anda harus melewati tanda pengguna for-use-with-amazon-emr-managed-policies = true saat menyediakan klaster. Amazon EMR akan secara otomatis menyebarkan tag tersebut. Selain itu, Anda mungkin perlu secara manual menambahkan tanda pengguna untuk tipe sumber daya tertentu, seperti grup keamanan EC2 yang tidak dibuat oleh Amazon EMR. Lihat Penandaan sumber daya untuk menggunakan kebijakan terkelola.
penting
Amazon EMR menggunakan peran layanan Amazon EMR ini dan AWSServiceRoleForEMRCleanup peran untuk membersihkan sumber daya cluster di akun Anda yang tidak lagi Anda gunakan, seperti instans Amazon EC2. Anda harus menyertakan tindakan untuk kebijakan peran untuk menghapus atau menghentikan sumber daya. Jika tidak, Amazon EMR tidak dapat melakukan tindakan pembersihan ini, dan Anda mungkin dikenakan biaya untuk sumber daya yang tidak terpakai yang tersisa di cluster.
Berikut ini menunjukkan isi arus AmazonEMRServicePolicy_v2 kebijakan. Anda juga dapat melihat konten kebijakan terkel AmazonEMRServicePolicy_v2
Peran layanan Anda harus menggunakan kebijakan kepercayaan berikut.
penting
Kebijakan kepercayaan berikut mencakup kunci kondisi aws:SourceAccount global, yang membatasi izin yang Anda berikan Amazon EMR ke sumber daya tertentu di akun Anda. aws:SourceArn Menggunakannya dapat melindungi Anda dari masalah wakil yang membingungkan.