View a markdown version of this page

开始使用 EMR Serverless 的先决条件 - Amazon EMR

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

开始使用 EMR Serverless 的先决条件

本节介绍了运行 EMR Serverless 的管理先决条件。其中包括账户配置和权限管理。

注册参加 AWS 账户

要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门”

授予权限

在生产环境中,我们建议您使用更精细的策略。有关此类策略的示例,请参阅 EMR Serverless 的用户访问策略示例。要了解有关访问管理的更多信息,请参阅 IAM 用户指南中的 AWS 资源访问管理。

对于需要在沙盒环境中开始使用 EMR Serverless 的用户,请使用类似下面的策略:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EMRStudioCreate", "Effect": "Allow", "Action": [ "elasticmapreduce:CreateStudioPresignedUrl", "elasticmapreduce:DescribeStudio", "elasticmapreduce:CreateStudio", "elasticmapreduce:ListStudios" ], "Resource": [ "*" ] }, { "Sid": "EMRServerlessFullAccess", "Effect": "Allow", "Action": [ "emr-serverless:*" ], "Resource": [ "*" ] }, { "Sid": "AllowEC2ENICreationWithEMRTags", "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterface" ], "Resource": [ "arn:aws:ec2:*:*:network-interface/*" ], "Condition": { "StringEquals": { "aws:CalledViaLast": "ops.emr-serverless.amazonaws.com" } } }, { "Sid": "AllowEMRServerlessServiceLinkedRoleCreation", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/*" ] } ] }

要提供访问权限,请为您的用户、组或角色添加权限:

授予编程式访问权限

如果用户想在 AWS 外部进行交互,则需要编程访问权限 AWS 管理控制台。授予编程访问权限的方式取决于正在访问的用户的类型 AWS。

要向用户授予编程式访问权限,请选择以下选项之一。

哪个用户需要编程式访问权限? 目的 方式
IAM (推荐)使用控制台证书作为临时证书,对向 AWS CLI、 AWS SDK 或 AWS API 的编程请求进行签名。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅《AWS Command Line Interface 用户指南》中的登录进行 AWS 本地开发

  • 对于 AWS SDK,请参阅 S AWS DK 和工具参考指南中的登录进行 AWS 本地开发。

人力身份

(在 IAM Identity Center 中管理的用户)

使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅《 AWS CLI AWS Command Line Interface 用户指南》 AWS IAM Identity Center中的 “配置使用”

  • 有关 AWS 软件开发工具包、工具和 AWS API,请参阅软件开发工具包和AWS 工具参考指南中的 IAM 身份中心身份验证

IAM 使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。 按照 IAM 用户指南中使用临时证书和 AWS 资源中的说明进行操作
IAM

(不推荐使用)

使用长期证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。

按照您希望使用的界面的说明进行操作。

  • 有关信息 AWS CLI,请参阅用户指南中的使用 IAM 用户证书进行身份验证。AWS Command Line Interface

  • 有关 AWS SDK 和工具,请参阅《软件开发工具AWS 包和工具参考指南》中的使用长期凭证进行身份验证。

  • 对于 AWS API,请参阅 IAM 用户指南中的管理 IA M 用户的访问密钥

安装和配置 AWS CLI

如果要使用 EMR Serverless API,请安装最新版本的 AWS Command Line Interface (AWS CLI)。您无需从 EMR Studio 控制台使用 EMR 无服务器,也可以按照中的步骤在没有 CLI 的情况下开始使用。 AWS CLI 从控制台开始使用 EMR Serverless

要设置 AWS CLI
  1. 要安装适用 AWS CLI 于 macOS、Linux 或 Windows 的最新版本,请参阅安装或更新最新版本的 AWS CLI

  2. 要配置您的访问权限(包括 EMR Serverless)的安全设置,请参阅使用快速配置。 AWS CLIAWS 服务aws configure

  3. 要验证设置,请在 DataBrew 命令提示符处输入以下命令。

    aws emr-serverless help

    AWS CLI 命令使用配置 AWS 区域 中的默认值,除非您使用参数或配置文件进行设置。要使用参数 AWS 区域 进行设置,请将该--region参数添加到每个命令中。

    要使用配置文件 AWS 区域 进行设置,请先在~/.aws/config文件或文件中添加一个已命名的配置%UserProfile%/.aws/config文件(适用于 Microsoft Windows)。按 AWS CLI的命名配置文件中的步骤执行操作。接下来,使用与以下示例中的命令类似的命令来设置您的 AWS 区域 和其他设置。

    [profile emr-serverless] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text

打开 控制台

本节中大部分面向控制台的主题都是从 Amazon EMR 控制台开始。如果您尚未登录您的 AWS 账户,请登录,然后打开 Amazon EMR 控制台并继续进入下一部分以继续使用 Amazon EMR。