Amazon EMR WAL に必要なアクセス許可 - Amazon EMR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon EMR WAL に必要なアクセス許可

クラスターが Amazon EMR WAL に接続するには、クラスターのインスタンスプロファイルに特定の IAM アクセス許可が必要です。

  • Amazon EMR WAL は、AWSServiceRoleForEMRWALサービスにリンクされたロールを使用してクラスターのステータスを取得します。Amazon EMR は、WAL ワークスペースを作成するときにこのサービスにリンクされたロールを自動的に作成します。そうしないと、Amazon EMR WAL のワークスペースを設定し、サービスにリンクされたロールがまだ存在しないときに、HBase がサービスにリンクされたロールを作成します。

    クラスターで Amazon EMR WAL を有効にする前に、AWSServiceRoleForEMRWALサービスにリンクされたロールの自動作成を許可するアクセス許可を設定する必要があります。この機能を追加する詳細とステートメントの例については、「先行書き込みログ記録にサービスにリンクされたロールを使用する」を参照してください。

  • Amazon EMR WAL は HBase Write Ahead Log (WAL) を使用するため、クラスターは HBase WAL を使用する必要があります。HBase を実行するために必要な最小限の IAM アクセス許可を次に示します。インスタンスプロファイルのアクセス許可ポリシーにこれらを追加します。

    emrwal:DeleteWal emrwal:CreateWal emrwal:CreateWorkspace emrwal:AppendEdit emrwal:ReplayEdits emrwal:GetCurrentWalTime emrwal:CompleteWalFlush
    注記

    Amazon EMR WAL のアクセス許可を最小セットのみにスコープする場合、一部の EMRWAL CLI コマンドには実行に必要なアクセス許可がありません。