As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Pré-requisitos para começar a usar o EMR Sem Servidor
Esta seção descreve os pré-requisitos administrativos para executar o EMR Sem Servidor. Isso inclui configuração da conta e gerenciamento de permissões.
Tópicos
Inscreva-se para um Conta da AWS
Para começar AWS, você precisa de um Conta da AWS. Para obter informações sobre como criar um Conta da AWS, consulte Introdução a um Conta da AWS no Guia de AWS Gerenciamento de contas referência.
Conceder permissões
Em ambientes de produção, sugerimos que você use políticas mais refinadas. Para ver alguns exemplos dessas políticas, consulte Exemplos de políticas de acesso de usuários do EMR Sem Servidor. Para saber mais sobre o gerenciamento de acesso, consulte Gerenciamento de acesso para AWS recursos no Guia do usuário do IAM.
Para usuários que precisam começar a usar o EMR Sem Servidor em um ambiente sandbox, use uma política semelhante à seguinte:
Para conceder acesso, adicione as permissões aos seus usuários, grupos ou perfis:
-
Usuários e grupos em Centro de Identidade do AWS IAM:
Crie um conjunto de permissões. Siga as instruções em Criação de um conjunto de permissões no Guia do usuário do Centro de Identidade do AWS IAM .
-
Usuários gerenciados no IAM com provedor de identidades:
Crie um perfil para a federação de identidades. Siga as instruções em Criando um perfil para um provedor de identidades de terceiros (federação) no Guia do Usuário do IAM.
-
Usuários do IAM:
-
Crie um perfil que seu usuário possa assumir. Siga as instruções em Criação de um perfil para um usuário do IAM no Guia do usuário do IAM.
-
(Não recomendado) Vincule uma política diretamente a um usuário ou adicione um usuário a um grupo de usuários. Siga as instruções em Adição de permissões a um usuário (console) no Guia do usuário do IAM.
-
Conceder acesso programático
Os usuários precisam de acesso programático se quiserem interagir com pessoas AWS fora do Console de gerenciamento da AWS. A forma de conceder acesso programático depende do tipo de usuário que está acessando AWS.
Para conceder acesso programático aos usuários, selecione uma das seguintes opções:
| Qual usuário precisa de acesso programático? | Para | Por |
|---|---|---|
| IAM | (Recomendado) Use as credenciais do console como credenciais temporárias para assinar solicitações programáticas para AWS SDKs ou AWS CLI APIs. AWS |
Siga as instruções da interface que deseja utilizar.
|
|
Identidade da força de trabalho (Usuários gerenciados no Centro de Identidade do IAM) |
Use credenciais temporárias para assinar solicitações programáticas para AWS SDKs ou APIs. AWS CLI AWS |
Siga as instruções da interface que deseja utilizar.
|
| IAM | Use credenciais temporárias para assinar solicitações programáticas para AWS SDKs ou APIs. AWS CLI AWS | Siga as instruções em Como usar credenciais temporárias com AWS recursos no Guia do usuário do IAM. |
| IAM | (Não recomendado) Use credenciais de longo prazo para assinar solicitações programáticas para AWS SDKs AWS CLI ou APIs. AWS |
Siga as instruções da interface que deseja utilizar.
|
Instale e configure o AWS CLI
Se quiser usar as APIs do EMR Sem Servidor, instale a versão mais recente da AWS Command Line Interface (AWS CLI). Você não AWS CLI precisa usar o EMR Serverless a partir do console do EMR Studio e começar sem a CLI seguindo as etapas em. Conceitos básicos do EMR Sem Servidor usando o console
Para configurar o AWS CLI
-
Para instalar a versão mais recente do AWS CLI para macOS, Linux ou Windows, consulte Instalando ou atualizando a versão mais recente do. AWS CLI
-
Para verificar a configuração, digite o DataBrew comando a seguir no prompt de comando.
aws emr-serverless helpAWS CLI os comandos usam o padrão Região da AWS da sua configuração, a menos que você o defina com um parâmetro ou um perfil. Para definir seu Região da AWS com um parâmetro, adicione o
--regionparâmetro a cada comando.Para definir seu Região da AWS com um perfil, primeiro adicione um perfil nomeado no
~/.aws/configarquivo ou no%UserProfile%/.aws/configarquivo (para Microsoft Windows). Siga as etapas em Perfis nomeados para a AWS CLI. Em seguida, defina suas Região da AWS e outras configurações com um comando semelhante ao do exemplo a seguir.[profile emr-serverless] aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER region = us-east-1 output = text
Abra o console do .
A maioria dos tópicos orientados para o console nesta seção começa no console do Amazon EMR