View a markdown version of this page

Prasyarat untuk memulai dengan EMR Serverless - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Prasyarat untuk memulai dengan EMR Serverless

Bagian ini menjelaskan prasyarat administratif untuk menjalankan EMR Tanpa Server. Ini termasuk konfigurasi akun dan manajemen izin.

Mendaftar untuk Akun AWS

Untuk memulai AWS, Anda membutuhkan Akun AWS. Untuk informasi tentang membuat Akun AWS, lihat Memulai dengan Akun AWS di Panduan AWS Account Management Referensi.

Berikan izin

Di lingkungan produksi, kami menyarankan Anda menggunakan kebijakan yang lebih halus. Untuk contoh kebijakan tersebut, lihatContoh kebijakan akses pengguna untuk EMR Tanpa Server. Untuk mempelajari lebih lanjut tentang manajemen akses, lihat Manajemen akses untuk AWS sumber daya di Panduan Pengguna IAM.

Untuk pengguna yang perlu memulai EMR Tanpa Server di lingkungan kotak pasir, gunakan kebijakan yang mirip dengan berikut ini:

JSON
{ "Version":"2012-10-17", "Statement": [ { "Sid": "EMRStudioCreate", "Effect": "Allow", "Action": [ "elasticmapreduce:CreateStudioPresignedUrl", "elasticmapreduce:DescribeStudio", "elasticmapreduce:CreateStudio", "elasticmapreduce:ListStudios" ], "Resource": [ "*" ] }, { "Sid": "EMRServerlessFullAccess", "Effect": "Allow", "Action": [ "emr-serverless:*" ], "Resource": [ "*" ] }, { "Sid": "AllowEC2ENICreationWithEMRTags", "Effect": "Allow", "Action": [ "ec2:CreateNetworkInterface" ], "Resource": [ "arn:aws:ec2:*:*:network-interface/*" ], "Condition": { "StringEquals": { "aws:CalledViaLast": "ops.emr-serverless.amazonaws.com" } } }, { "Sid": "AllowEMRServerlessServiceLinkedRoleCreation", "Effect": "Allow", "Action": [ "iam:CreateServiceLinkedRole" ], "Resource": [ "arn:aws:iam::*:role/aws-service-role/*" ] } ] }

Untuk memberikan akses dan menambahkan izin bagi pengguna, grup, atau peran Anda:

Memberikan akses programatis

Pengguna membutuhkan akses terprogram jika mereka ingin berinteraksi dengan AWS luar. Konsol Manajemen AWS Cara untuk memberikan akses terprogram tergantung pada jenis pengguna yang mengakses AWS.

Untuk memberi pengguna akses programatis, pilih salah satu opsi berikut.

Pengguna mana yang membutuhkan akses programatis? Untuk Oleh
IAM (Disarankan) Gunakan kredenal konsol sebagai kredensil sementara untuk menandatangani permintaan terprogram ke, SDK AWS CLI, AWS atau API. AWS

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Identitas tenaga kerja

(Pengguna yang dikelola di Pusat Identitas IAM)

Gunakan kredenal sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau API. AWS

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

IAM Gunakan kredenal sementara untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau API. AWS Mengikuti petunjuk dalam Menggunakan kredensil sementara dengan AWS sumber daya di Panduan Pengguna IAM.
IAM

(Tidak direkomendasikan)

Gunakan kredensil jangka panjang untuk menandatangani permintaan terprogram ke AWS CLI, AWS SDK, atau API. AWS

Mengikuti petunjuk untuk antarmuka yang ingin Anda gunakan.

Instal dan konfigurasikan AWS CLI

Jika Anda ingin menggunakan EMR Serverless API, instal versi terbaru dari (). AWS Command Line Interface AWS CLI Anda tidak AWS CLI perlu menggunakan EMR Tanpa Server dari konsol EMR Studio, dan memulai tanpa CLI dengan mengikuti langkah-langkahnya. Memulai dengan EMR Serverless dari konsol

Untuk mengatur AWS CLI
  1. Untuk menginstal versi terbaru dari AWS CLI macOS, Linux, atau Windows, lihat Menginstal atau memperbarui versi terbaru. AWS CLI

  2. Untuk mengonfigurasi AWS CLI dan mengamankan pengaturan akses Anda Layanan AWS, termasuk EMR Tanpa Server, lihat Konfigurasi cepat dengan. aws configure

  3. Untuk memverifikasi pengaturan, masukkan DataBrew perintah berikut pada prompt perintah.

    aws emr-serverless help

    AWS CLI perintah menggunakan default Wilayah AWS dari konfigurasi Anda, kecuali Anda mengaturnya dengan parameter atau profil. Untuk mengatur parameter Anda Wilayah AWS , tambahkan --region parameter ke setiap perintah.

    Untuk mengatur profil Anda Wilayah AWS , pertama-tama tambahkan profil bernama dalam ~/.aws/config file atau %UserProfile%/.aws/config file (untuk Microsoft Windows). Ikuti langkah-langkah di Profil bernama untuk AWS CLI. Selanjutnya, atur pengaturan Anda Wilayah AWS dan lainnya dengan perintah yang mirip dengan yang ada di contoh berikut.

    [profile emr-serverless] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text

Buka konsol

Sebagian besar topik berorientasi konsol di bagian ini dimulai dari konsol EMR Amazon. Jika Anda belum masuk Akun AWS, masuk, lalu buka konsol Amazon EMR dan lanjutkan ke bagian berikutnya untuk melanjutkan memulai dengan Amazon EMR.