开发者社区 问答 正文

E-MapReduce角色授权是什么?


在用户开通 E-MapReduce 服务时,需要授予一个名称为“AliyunEMRDefaultRole”的系统默认角色给 E-MapReduce 的服务账号,当且仅当该角色被正确授予后,E-MapReduce 才能正常地调用相关服务(ECS,OSS 等),创建集群以及保存日志等。

角色授权流程


  1. 当用户创建集群或创建按需执行计划时,如果没有正确地给 E-MapReduce 的服务账号授予默认角色,则会看到如下提示,此时需单击[backcolor=transparent]前往 RAM 进行授权,进行角色授权。

  2. 单击[backcolor=transparent]同意授权,将默认角色 AliyunE-MapReduceDefaultRole 授予给 E-MapReduce 的服务账号。

  3. 当完成以上授权步骤后,用户需刷新 E-MapReduce 的控制台,然后就可以进行操作了。如果您想查看 AliyunE-MapReduceDefaultRole 相关的详细策略信息,可以登录 RAM 的控制台查看,也可以单击查看链接


默认角色包含的权限内容


默认角色 AliyunEMRDefaultRole 包含的权限信息如下:
  • ECS 相关权限
权限名称(Action)权限说明
ecs:CreateInstance创建 ECS 实例
ecs:RenewInstanceECS 实例续费
ecs:DescribeRegions查询 ECS 地域信息
ecs:DescribeZones查询 Zone 信息
ecs:DescribeImages查询镜像信息
ecs:CreateSecurityGroup创建安全组
ecs:AllocatePublicIpAddress分配公网 IP
ecs:DeleteInstance删除机器实例
ecs:StartInstance启动机器实例
ecs:StopInstance停止机器实例
ecs:DescribeInstances查询机器实例
ecs:DescribeDisks查询机器相关磁盘信息
ecs:AuthorizeSecurityGroup设置安全组入规则
ecs:AuthorizeSecurityGroupEgress设置安全组出规则
ecs:DescribeSecurityGroupAttribute查询安全组详情
ecs:DescribeSecurityGroups查询安全组列表信息
  • OSS 相关权限
权限名称(Action)权限说明
oss:PutObject上传文件或文件夹对象
oss:GetObject获取文件或文件夹对象
[tr=rgb(239, 251, 255)][td]oss:ListObjects 查询文件列表信息

展开
收起
nicenelly 2017-10-27 14:43:31 2287 分享
分享
版权
举报
阿里云 AI 助理回答

在阿里云E-MapReduce服务的使用过程中,确保服务账号拥有必要的权限是非常关键的步骤,以保证E-MapReduce能够顺利地调用依赖的服务如ECS(Elastic Compute Service)和OSS(Object Storage Service)等进行集群创建、管理以及日志存储。下面是对您提到内容的详细解释和补充:

角色授权重要性

  • AliyunEMRDefaultRole 是E-MapReduce服务运行所必需的一个系统默认角色,它包含了一系列预定义的策略,这些策略赋予了E-MapReduce服务账号访问其他阿里云服务资源的能力。
  • 如果没有正确授权这个角色,E-MapReduce将无法执行诸如创建ECS实例、管理磁盘、操作安全组规则、上传或下载OSS对象等操作,从而影响到集群的正常创建与运行。

授权流程简述

  1. 启动授权过程:当用户尝试创建E-MapReduce集群时,如果检测到未授权,默认角色缺失,系统会提示用户前往RAM(Resource Access Management)控制台进行授权。
  2. 同意并授予角色:在RAM控制台中,用户需要找到“AliyunEMRDefaultRole”角色,并将其明确授予给E-MapReduce服务账号。
  3. 刷新控制台:完成授权后,回到E-MapReduce控制台刷新页面,此时应能继续进行集群的创建或其他操作。

默认角色权限概览

  • ECS相关权限覆盖了从创建到管理ECS实例全生命周期所需的操作,包括但不限于实例的创建、查询、启停、删除以及安全组的配置等。
  • OSS相关权限则确保E-MapReduce可以顺畅地与OSS交互,比如上传集群日志、作业输出结果到OSS bucket,或者读取OSS中的数据作为计算输入。

查看与管理权限

  • 用户可以通过RAM控制台直接查看“AliyunEMRDefaultRole”的具体策略详情,了解每个权限的具体作用。
  • 如需对权限进行细化调整,基于现有角色创建自定义角色,并根据实际需求添加或移除特定权限,但需谨慎操作,以免影响E-MapReduce服务的正常功能。

总之,正确配置“AliyunEMRDefaultRole”是启用E-MapReduce服务的前提,通过遵循上述步骤和理解其背后原理,用户可以高效且安全地利用E-MapReduce进行大数据处理和分析任务。

有帮助
无帮助
AI 助理回答生成答案可能存在不准确,仅供参考
0 条回答
写回答
取消 提交回答
AI助理

你好,我是AI助理

可以解答问题、推荐解决方案等