View a markdown version of this page

Kebijakan terkelola IAM untuk akses penuh (pada jalur yang tidak lagi digunakan) - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan terkelola IAM untuk akses penuh (pada jalur yang tidak lagi digunakan)

Kebijakan AmazonElasticMapReduceFullAccess dan AmazonEMRFullAccessPolicy_v2 AWS Identity and Access Management (IAM) yang dikelola memberikan semua tindakan yang diperlukan untuk Amazon EMR dan layanan lainnya.

penting

Kebijakan AmazonElasticMapReduceFullAccess terkelola sedang menuju penghentian, dan tidak lagi direkomendasikan untuk digunakan dengan Amazon EMR. Sebaliknya, gunakan AmazonEMRFullAccessPolicy_v2. Ketika layanan IAM akhirnya menghentikan kebijakan v1, Anda tidak akan dapat melampirkannya ke peran. Namun, Anda dapat melampirkan peran yang ada ke cluster meskipun peran tersebut menggunakan kebijakan yang tidak digunakan lagi.

Kebijakan terkelola default izin penuh Amazon EMR menggabungkan konfigurasi iam:PassRole keamanan, termasuk yang berikut:

  • Izin iam:PassRole hanya untuk peran Amazon EMR default tertentu.

  • iam:PassedToServicekondisi yang memungkinkan Anda untuk menggunakan kebijakan hanya dengan AWS layanan tertentu, seperti elasticmapreduce.amazonaws.com danec2.amazonaws.com.

Anda dapat melihat versi JSON dari kebijakan AmazonEMRFullAccessPolicy _v2 dan AmazonEMRServicePolicy _v2 di konsol IAM. Sebaiknya buat cluster baru dengan kebijakan terkelola v2.

Anda dapat melihat isi kebijakan v1 yang tidak digunakan lagi di at Konsol Manajemen AWS . AmazonElasticMapReduceFullAccess T ec2:TerminateInstances indakan dalam kebijakan memberikan izin kepada pengguna atau peran untuk menghentikan instans Amazon EC2 apa pun yang terkait dengan akun IAM. Ini termasuk instance yang bukan bagian dari cluster EMR.