本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
开始使用 EMR Serverless 的先决条件
本节介绍了运行 EMR Serverless 的管理先决条件。其中包括账户配置和权限管理。
注册参加 AWS 账户
要开始使用 AWS,你需要一个 AWS 账户. 有关创建的信息 AWS 账户,请参阅《AWS 账户管理 参考指南》 AWS 账户中的 “入门” 。
授予权限
在生产环境中,我们建议您使用更精细的策略。有关此类策略的示例,请参阅 EMR Serverless 的用户访问策略示例。要了解有关访问管理的更多信息,请参阅 IAM 用户指南中的 AWS 资源访问管理。
对于需要在沙盒环境中开始使用 EMR Serverless 的用户,请使用类似下面的策略:
要提供访问权限,请为您的用户、组或角色添加权限:
-
用户和群组位于 AWS IAM Identity Center:
创建权限集合。按照《AWS IAM Identity Center 用户指南》中创建权限集的说明进行操作。
-
通过身份提供者在 IAM 中托管的用户:
创建适用于身份联合验证的角色。按照《IAM 用户指南》中针对第三方身份提供者创建角色(联合身份验证)的说明进行操作。
-
IAM 用户:
-
创建您的用户可以担任的角色。按照《IAM 用户指南》中为 IAM 用户创建角色的说明进行操作。
-
(不推荐使用)将策略直接附加到用户或将用户添加到用户组。按照《IAM 用户指南》中向用户添加权限(控制台)中的说明进行操作。
-
授予编程式访问权限
如果用户想在 AWS 外部进行交互,则需要编程访问权限 AWS 管理控制台。授予编程访问权限的方式取决于正在访问的用户的类型 AWS。
要向用户授予编程式访问权限,请选择以下选项之一。
| 哪个用户需要编程式访问权限? | 目的 | 方式 |
|---|---|---|
| IAM | (推荐)使用控制台证书作为临时证书,对向 AWS CLI、 AWS SDK 或 AWS API 的编程请求进行签名。 |
按照您希望使用的界面的说明进行操作。 |
|
人力身份 (在 IAM Identity Center 中管理的用户) |
使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。 |
按照您希望使用的界面的说明进行操作。
|
| IAM | 使用临时证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。 | 按照 IAM 用户指南中使用临时证书和 AWS 资源中的说明进行操作。 |
| IAM | (不推荐使用) 使用长期证书签署对 AWS CLI、 AWS SDK 或 AWS API 的编程请求。 |
按照您希望使用的界面的说明进行操作。
|
安装和配置 AWS CLI
如果要使用 EMR Serverless API,请安装最新版本的 AWS Command Line Interface (AWS CLI)。您无需从 EMR Studio 控制台使用 EMR 无服务器,也可以按照中的步骤在没有 CLI 的情况下开始使用。 AWS CLI 从控制台开始使用 EMR Serverless
要设置 AWS CLI
-
要安装适用 AWS CLI 于 macOS、Linux 或 Windows 的最新版本,请参阅安装或更新最新版本的 AWS CLI。
-
要配置您的访问权限(包括 EMR Serverless)的安全设置,请参阅使用快速配置。 AWS CLIAWS 服务
aws configure -
要验证设置,请在 DataBrew 命令提示符处输入以下命令。
aws emr-serverless helpAWS CLI 命令使用配置 AWS 区域 中的默认值,除非您使用参数或配置文件进行设置。要使用参数 AWS 区域 进行设置,请将该
--region参数添加到每个命令中。要使用配置文件 AWS 区域 进行设置,请先在
~/.aws/config文件或文件中添加一个已命名的配置%UserProfile%/.aws/config文件(适用于 Microsoft Windows)。按 AWS CLI的命名配置文件中的步骤执行操作。接下来,使用与以下示例中的命令类似的命令来设置您的 AWS 区域 和其他设置。[profile emr-serverless] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text
打开 控制台
本节中大部分面向控制台的主题都是从 Amazon EMR 控制台