As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões de administrador para criar e gerenciar um EMR Studio
As permissões do IAM descritas nesta página permitem criar e gerenciar um EMR Studio. Para obter informações detalhadas sobre cada permissão obrigatória, consulte Permissões obrigatórias para gerenciar um EMR Studio.
Permissões obrigatórias para gerenciar um EMR Studio
A tabela a seguir lista as operações relacionadas à criação e ao gerenciamento de um EMR Studio. A tabela também exibe as permissões necessárias para cada operação.
nota
Você precisa somente de ações SessionMapping
do Centro de Identidade do IAM e do Studio ao usar o modo de autenticação do Centro de Identidade do IAM.
Operação | Permissões |
---|---|
Criar um Studio |
|
Descrever um Studio |
|
Listar Studios |
|
Excluir um Studio |
|
Additional permissions required when you use IAM Identity Center mode | |
Atribuir usuários ou grupos a um Studio |
|
Recuperar detalhes de atribuição do Studio para um usuário ou um grupo específico |
|
Listar todos os usuários e os grupos atribuídos a um Studio |
|
Atualizar a política de sessão anexada a um usuário ou a um grupo atribuído a um Studio |
|
Remover um usuário ou um grupo de um Studio |
|
Criar uma política com permissões de administrador para o EMR Studio
-
Siga as instruções em Criação de políticas do IAM para criar uma política usando um dos exemplos apresentados a seguir. As permissões necessárias dependem do seu modo de autenticação para o EMR Studio.
Insira seus próprios valores para estes itens:
-
Substitua para especificar o Amazon Resource Name (ARN) do objeto ou objetos que a declaração abrange para seus casos de uso.<your-resource-ARN>
-
<region>
Substitua pelo código do Região da AWS local em que você planeja criar o Studio. -
<aws-account_id>
Substitua pelo ID da AWS conta do Studio. -
Substitua
<EMRStudio-Service-Role>
e<EMRStudio-User-Role>
pelos nomes da sua função de serviço do EMR Studio e da função de usuário do EMR Studio.
exemplo Política de exemplo: permissões de administrador ao usar o modo de autenticação do IAM
exemplo Política de exemplo: permissões de administrador ao usar o modo de autenticação do Centro de Identidade do IAM
nota
O Identity Center e o diretório do Identity Center APIs não oferecem suporte à especificação de um ARN no elemento de recurso de uma declaração de política do IAM. Para permitir o acesso ao Centro de Identidade do IAM e ao diretório do Centro de Identidade do IAM, as permissões apresentadas a seguir especificam todos os recursos, “Resource”:“*”, para as ações do Centro de Identidade do IAM. Para obter mais informações, consulte Actions, resources, and condition keys for IAM Identity Center Directory.
-
-
Anexe a política à sua identidade do IAM (usuário, perfil ou grupo). Para obter instruções, consulte Adicionar e remover permissões de identidade do IAM.