Política gerenciada do IAM para acesso somente leitura (prestes a ser defasada)
A política gerenciada AmazonElasticMapReduceReadOnlyAccess
está prestes a ser defasada. Não é possível anexar essa política ao iniciar novos clusters. AmazonElasticMapReduceReadOnlyAccess
foi substituída pela política gerenciada AmazonEMRReadOnlyAccessPolicy_v2 padrão do Amazon EMR. O conteúdo dessa instrução de política é mostrado no trecho a seguir. Caracteres curinga para o elemento elasticmapreduce
especificam que somente as ações que comecem com as strings especificadas serão permitidas. Lembre-se de que, como essa política não nega explicitamente as ações, uma declaração de política diferente ainda pode ser usada para conceder acesso a ações específicas.
nota
Você também pode usar o AWS Management Console para visualizar a política.
{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "elasticmapreduce:Describe*", "elasticmapreduce:List*", "elasticmapreduce:ViewEventsFromAllClustersInConsole", "s3:GetObject", "s3:ListAllMyBuckets", "s3:ListBucket", "sdb:Select", "cloudwatch:GetMetricStatistics" ], "Resource": "*" } ] }