开发者社区> 问答> 正文

E-MapReduce角色授权是什么?


在用户开通 E-MapReduce 服务时,需要授予一个名称为“AliyunEMRDefaultRole”的系统默认角色给 E-MapReduce的服务账号,当且仅当该角色被正确授予后,E-MapReduce 才能正常地调用相关服务(ECS,OSS 等),创建集群以及保存日志等。

[font='iconfont'] 角色授权流程


  1. 当用户创建集群或创建按需执行计划时,如果没有正确地给 E-MapReduce 的服务账号授予默认角色,则会看到如下提示,此时需单击前往RAM 进行授权,进行角色授权。

  2. 单击同意授权,将默认角色 AliyunE-MapReduceDefaultRole 授予给 E-MapReduce的服务账号。

  3. 当完成以上授权步骤后,用户需刷新 E-MapReduce 的控制台,然后就可以进行操作了。如果您想查看AliyunE-MapReduceDefaultRole 相关的详细策略信息,可以登录 RAM 的控制台查看,也可以单击查看链接


[font='iconfont'] 默认角色包含的权限内容


默认角色 AliyunEMRDefaultRole 包含的权限信息如下:
  • ECS 相关权限
权限名称(Action)权限说明
ecs:CreateInstance创建 ECS 实例
ecs:RenewInstanceECS 实例续费
ecs:DescribeRegions查询 ECS 地域信息
ecs:DescribeZones查询 Zone 信息
ecs:DescribeImages查询镜像信息
ecs:CreateSecurityGroup创建安全组
ecs:AllocatePublicIpAddress分配公网 IP
ecs:DeleteInstance删除机器实例
ecs:StartInstance启动机器实例
ecs:StopInstance停止机器实例
ecs:DescribeInstances查询机器实例
ecs:DescribeDisks查询机器相关磁盘信息
ecs:AuthorizeSecurityGroup设置安全组入规则
ecs:AuthorizeSecurityGroupEgress设置安全组出规则
ecs:DescribeSecurityGroupAttribute查询安全组详情
ecs:DescribeSecurityGroups查询安全组列表信息
  • OSS 相关权限
权限名称(Action)权限说明
oss:PutObject上传文件或文件夹对象
oss:GetObject获取文件或文件夹对象
oss:ListObjects查询文件列表信息

展开
收起
nicenelly 2017-10-30 13:40:08 1509 0
0 条回答
写回答
取消 提交回答
问答排行榜
最热
最新

相关电子书

更多
阿里云E-MapReduce 立即下载
大数据解决方案构建详解 以阿里云E-MapReduce为例 立即下载
\"Hadoop的过去现在和未来——从阿里云梯到E-MapReduce \" 立即下载