As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Atualização da política de confiança do perfil de execução de trabalho
Ao usar perfis do IAM para contas de serviço (IRSA) com a finalidade de executar trabalhos em um namespace do Kubernetes, um administrador deve criar uma relação de confiança entre o perfil de execução de trabalho e a identidade da conta de serviço gerenciado do EMR. A relação de confiança pode ser criada ao atualizar a política de confiança do perfil de execução de trabalho. Observe que a conta de serviço gerenciado do EMR é criada automaticamente no envio do trabalho, com escopo definido para o namespace no qual o trabalho é enviado.
Execute o comando apresentado a seguir para atualizar a política de confiança.
aws emr-containers update-role-trust-policy \ --cluster-name
cluster
\ --namespacenamespace
\ --role-nameiam_role_name_for_job_execution
Para ter mais informações, consulte Uso de perfis de execução de trabalho com o Amazon EMR no EKS.
Importante
O operador que executa o comando acima deve ter estas permissões: eks:DescribeCluster
, iam:GetRole
e iam:UpdateAssumeRolePolicy
.