Atualização da política de confiança do perfil de execução de trabalho - Amazon EMR

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Atualização da política de confiança do perfil de execução de trabalho

Quando você usa IAM Roles for Service Accounts (IRSA) para executar trabalhos em um namespace do Kubernetes, um administrador deve criar uma relação de confiança entre a função de execução do trabalho e a identidade da conta de serviço gerenciada. EMR A relação de confiança pode ser criada ao atualizar a política de confiança do perfil de execução de trabalho. Observe que a conta de serviço EMR gerenciado é criada automaticamente no envio do trabalho, com o escopo do namespace em que o trabalho é enviado.

Execute o comando apresentado a seguir para atualizar a política de confiança.

aws emr-containers update-role-trust-policy \ --cluster-name cluster \ --namespace namespace \ --role-name iam_role_name_for_job_execution

Para obter mais informações, consulte Uso de perfis de execução de trabalho com o Amazon EMR no EKS.

Importante

O operador que executa o comando acima deve ter estas permissões: eks:DescribeCluster, iam:GetRole e iam:UpdateAssumeRolePolicy.