用于完全访问的 IAM 托管式策略(即将弃用)
AmazonElasticMapReduceFullAccess
和 AmazonEMRFullAccessPolicy_v2
AWS Identity and Access Management(IAM)托管式策略授予 Amazon EMR 和其他服务所需的所有操作的权限。
重要
AmazonElasticMapReduceFullAccess
托管式策略即将弃用,因此不再建议与 Amazon EMR 结合使用。请改用AmazonEMRFullAccessPolicy_v2。当 IAM 服务最终弃用 v1 策略时,您将无法将其附加到角色。但是,您可以将现有角色附加到集群,即使该角色使用已弃用的策略。
Amazon EMR 完全权限默认托管策略包含 iam:PassRole
安全配置,包括以下内容:
iam:PassRole
权限仅适用于特定默认 Amazon EMR 角色。iam:PassedToService
条件允许您仅将策略用于指定的AWS服务,例如elasticmapreduce.amazonaws.com
和ec2.amazonaws.com
。
您可以在 IAM 控制台中查看 AmazonEMRFullAccessPolicy_v2
您可以在 AmazonElasticMapReduceFullAccess
ec2:TerminateInstances
操作授予用户或角色终止与 IAM 账户关联的任何 Amazon EC2 实例的权限。这包括不属于 EMR 集群的实例。