本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
Amazon EMR 完整存取的 IAM 受管政策 (v2 受管預設政策)
v2 範圍的 EMR 預設受管政策會授予使用者特定的存取權限。它們需要預先定義的 Amazon EMR 資源標籤和 Amazon EMR 使用的資源的 iam:PassRole
條件金鑰,例如用於啟動叢集的 Subnet
和 SecurityGroup
。
若要授予 Amazon EMR 範圍內所需的動作,請附接 AmazonEMRFullAccessPolicy_v2
受管政策。此更新的預設受管政策會取代 AmazonElasticMapReduceFullAccess 受管政策。
AmazonEMRFullAccessPolicy_v2
取決於 Amazon EMR 佈建或使用的資源的範圍縮小存取權。使用此政策時,您需要在佈建叢集時傳遞使用者標籤 for-use-with-amazon-emr-managed-policies = true
。Amazon EMR 將自動傳播此標籤。此外,您可能還需要手動將使用者標籤新增至特定類型的資源,例如非 Amazon EMR 建立的 EC2 安全群組。如需詳細資訊,請參閱標記資源以使用受管政策。
AmazonEMRFullAccessPolicy_v2
-
需要使用預先定義的 Amazon EMR 受管政策標籤
for-use-with-amazon-emr-managed-policies
來標記資源,才能建立叢集和存取 Amazon EMR。 -
將
iam:PassRole
動作限制為特定預設角色和對特定服務的iam:PassedToService
存取。 -
依預設不再提供對 Amazon EC2、Amazon S3 及其他服務的存取。
以下是此政策的內容。
注意
您也可以使用主控台連結 AmazonEMRFullAccessPolicy_v2