View a markdown version of this page

Kebijakan terkelola IAM untuk akses baca-saja (kebijakan default terkelola v2) untuk Amazon EMR - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Kebijakan terkelola IAM untuk akses baca-saja (kebijakan default terkelola v2) untuk Amazon EMR

Untuk memberikan hak baca saja ke Amazon EMR, lampirkan kebijakan terkelola AmazonEMRReadOnlyAccessPolicy _ v2. Kebijakan terkelola default ini menggantikan kebijakan terkelola AmazonElasticMapReduceReadOnlyAccess. Isi dari pernyataan kebijakan ini ditampilkan di potongan berikut. Dibandingkan dengan kebijakan AmazonElasticMapReduceReadOnlyAccess, kebijakan AmazonEMRReadOnlyAccessPolicy_v2 tidak menggunakan karakter wildcard untuk elemen elasticmapreduce. Sebaliknya, kebijakan v2 default mencakup elasticmapreduce tindakan yang diijinkan.

catatan

Anda juga dapat menggunakan Konsol Manajemen AWS tautan AmazonEMRReadOnlyAccessPolicy_v2 untuk melihat kebijakan.

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "ElasticMapReduceActions", "Effect": "Allow", "Action": [ "elasticmapreduce:DescribeCluster", "elasticmapreduce:DescribeEditor", "elasticmapreduce:DescribeJobFlows", "elasticmapreduce:DescribeSecurityConfiguration", "elasticmapreduce:DescribeStep", "elasticmapreduce:DescribeReleaseLabel", "elasticmapreduce:GetBlockPublicAccessConfiguration", "elasticmapreduce:GetManagedScalingPolicy", "elasticmapreduce:GetAutoTerminationPolicy", "elasticmapreduce:ListBootstrapActions", "elasticmapreduce:ListClusters", "elasticmapreduce:ListEditors", "elasticmapreduce:ListInstanceFleets", "elasticmapreduce:ListInstanceGroups", "elasticmapreduce:ListInstances", "elasticmapreduce:ListSecurityConfigurations", "elasticmapreduce:ListSteps", "elasticmapreduce:ListSupportedInstanceTypes", "elasticmapreduce:ViewEventsFromAllClustersInConsole" ], "Resource": [ "*" ] }, { "Sid": "ViewMetricsInEMRConsole", "Effect": "Allow", "Action": [ "cloudwatch:GetMetricStatistics" ], "Resource": [ "*" ] } ] }