Menandai dan mengkategorikan sumber daya kluster EMR Amazon - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menandai dan mengkategorikan sumber daya kluster EMR Amazon

Akan lebih mudah untuk mengkategorikan AWS sumber daya Anda dengan cara yang berbeda; misalnya, berdasarkan tujuan, pemilik, atau lingkungan. Anda dapat mencapainya di Amazon EMR dengan menetapkan metadata kustom ke klaster Amazon EMR Anda dengan menggunakan tag. Sebuah tag terdiri atas sebuah kunci dan sebuah nilai, yang keduanya Anda tentukan. Untuk Amazon EMR, klaster adalah tingkat sumber daya yang dapat Anda beri tag. Misalnya, Anda dapat menentukan serangkaian tag untuk klaster akun yang membantu Anda melacak setiap pemilik klaster atau mengidentifikasi klaster produksi versus klaster pengujian. Sebaiknya Anda membuat sekumpulan tag yang sama untuk memenuhi persyaratan organisasi Anda.

Saat Anda menambahkan tag ke klaster Amazon EMR, tag juga disebarkan ke setiap instans Amazon EC2 aktif yang terkait dengan klaster. Demikian pula, saat Anda menghapus tag dari klaster Amazon EMR, tag tersebut akan dihapus dari setiap instans Amazon EC2 aktif terkait.

penting

Gunakan konsol atau CLI Amazon EMR untuk mengelola tag pada instans Amazon EC2 yang merupakan bagian dari klaster alih-alih konsol atau CLI Amazon EC2, karena perubahan yang Anda buat di Amazon EC2 tidak disinkronkan kembali ke sistem penandaan Amazon EMR.

Anda dapat mengidentifikasi instans Amazon EC2 yang merupakan bagian dari klaster Amazon EMR dengan mencari tag sistem berikut. Dalam contoh ini, CORE adalah nilai untuk peran grup instance dan j-12345678 merupakan contoh nilai pengidentifikasi alur kerja (cluster):

  • aws:elasticmapreduce: = instance-group-role CORE

  • aws:elasticmapreduce: = job-flow-id j-12345678

catatan

Amazon EMR dan Amazon EC2 menafsirkan tag Anda sebagai string karakter tanpa makna semantik.

Anda dapat bekerja dengan tag menggunakan Konsol Manajemen AWS, CLI, dan API.

Anda dapat menambahkan tag saat membuat klaster Amazon EMR baru dan Anda juga dapat menambahkan, mengedit, atau menghapus tag dari klaster Amazon EMR yang sedang berjalan. Mengedit tag adalah konsep yang berlaku untuk konsol Amazon EMR, namun menggunakan CLI dan API, untuk mengedit tag Anda akan menghapus tag lama dan menambahkan yang baru. Anda dapat mengedit kunci dan nilai tag, dan Anda dapat menghapus tag dari sumber daya kapan saja klaster berjalan. Namun, Anda tidak dapat menambahkan, mengedit, atau menghapus tag dari klaster yang diakhiri atau instans yang diakhiri yang sebelumnya dikaitkan dengan klaster yang masih aktif. Selain itu, Anda dapat mengatur nilai tag menjadi string kosong, tetapi Anda tidak dapat mengatur nilai tag menjadi nol.

Jika Anda menggunakan AWS Identity and Access Management (IAM) dengan instans Amazon EC2 untuk izin berbasis sumber daya berdasarkan tag, kebijakan IAM Anda diterapkan ke tag yang disebarkan Amazon EMR ke instans Amazon EC2 klaster. Agar tag Amazon EMR dapat menyebar ke instans Amazon EC2 Anda, kebijakan IAM Anda untuk Amazon EC2 harus mengizinkan izin untuk memanggil Amazon EC2 dan API. CreateTags DeleteTags Selain itu, tag yang disebarkan dapat memengaruhi izin berbasis sumber daya Amazon EC2 Anda. Tag yang disebarkan ke Amazon EC2 dapat dibaca sebagai syarat dalam kebijakan IAM Anda, sama seperti tag Amazon EC2 lainnya. Ingatlah kebijakan IAM Anda saat menambahkan tag ke kluster EMR Amazon Anda untuk menghindari pengguna memiliki izin yang salah untuk klaster. Untuk menghindari masalah, pastikan bahwa kebijakan IAM Anda tidak menyertakan ketentuan pada tag yang juga Anda rencanakan untuk digunakan pada klaster Amazon EMR Anda. Untuk informasi selengkapnya, lihat Mengontrol akses ke sumber daya Amazon EC2.