Alibaba Cloud E-MapReduce (EMR on ECS) nécessite des autorisations pour accéder à d'autres ressources Alibaba Cloud et agir en votre nom. Cette rubrique explique la procédure d'autorisation unique qui permet à E-MapReduce de créer automatiquement les rôles par défaut requis lors de la première utilisation du service.
Contexte
Alibaba Cloud E-MapReduce fournit des rôles et des politiques par défaut pour votre compte Alibaba Cloud. Alibaba Cloud crée et maintient ces politiques, et les met à jour automatiquement si les exigences du service évoluent.
Une fois l'autorisation effectuée avec succès, vous pouvez consulter les rôles et leurs politiques associées dans la console RAM. Pour plus d'informations sur les rôles, consultez la page Présentation des rôles RAM.
-
Les noms des rôles de service nécessitant une autorisation varient selon la version d'E-MapReduce :
Pour EMR 3.32.0 et versions antérieures, ainsi que EMR 4.5.0 et versions antérieures :
AliyunEmrEcsDefaultRolePour les versions ultérieures à EMR 3.32.0 et EMR 4.5.0 :
AliyunECSInstanceForEMRRole
Lors de la première utilisation du service E-MapReduce, vous devez utiliser un compte Alibaba Cloud ou un utilisateur RAM disposant des autorisations d'administration pour autoriser les rôles par défaut. Sans cette étape, aucun membre de votre compte, y compris les utilisateurs RAM, ne pourra utiliser le service E-MapReduce.
Si vous supprimez un rôle de service, libérez au préalable toutes les ressources qui l'utilisent.
Si vous n'autorisez qu'une partie des rôles requis, la console E-MapReduce vous invite à finaliser l'autorisation. Vous ne pourrez créer un cluster qu'après avoir autorisé tous les rôles nécessaires.
Procédure
Connectez-vous à la console E-MapReduce avec votre compte Alibaba Cloud.
Sur la page Dependency Check, cliquez sur Authorize Now.
Sur la page Cloud Resource Access Authorization, cliquez sur Authorize.
-
Dans la console RAM, consultez les rôles nouvellement créés.
Une fois l'autorisation terminée, sur la page Roles (RAM console > Identities > Roles), vous trouverez deux rôles créés automatiquement permettant l'accès à d'autres services Alibaba Cloud : AliyunECSInstanceForEMRRole pour les jobs E-MapReduce, et AliyunEMRDefaultRole pour le service E-MapReduce lui-même.
Rôles par défaut
Le tableau suivant décrit les rôles par défaut associés à E-MapReduce et leurs politiques correspondantes.
Attribut | Rôle par défaut | Description | Politique système |
Rôle de service EMR | AliyunEMRDefaultRole | Permet à E-MapReduce d'appeler d'autres services Alibaba Cloud lors du provisionnement des ressources et de l'exécution des opérations au niveau du service. Ce rôle est requis pour tous les clusters et ne peut pas être modifié. Pour plus d'informations, consultez la page Rôle de service EMR. | AliyunEMRRolePolicy |
AliyunEMRManagedCostRole | Ce rôle est nécessaire lors de la première utilisation de la fonctionnalité d'analyse des coûts de mise à l'échelle automatique. Il vous permet de consulter les détails de facturation dans la gestion de la facturation. | AliyunEMRManagedCostRolePolicy | |
Rôle d'application ECS (pour EMR 3.32.0 et versions antérieures, ainsi que EMR 4.5.0 et versions antérieures) | AliyunEmrEcsDefaultRole | Les processus d'application s'exécutant sur les instances de cluster utilisent ce rôle pour appeler d'autres services Alibaba Cloud. Lors de la création d'un cluster, vous pouvez utiliser ce rôle de service ou un rôle personnalisé. Pour plus d'informations sur le rôle AliyunEmrEcsDefaultRole, consultez la page Rôle d'application ECS (pour EMR 3.32 et versions antérieures, ainsi que EMR 4.5 et versions antérieures). | AliyunEMRECSRolePolicy |
Rôle d'application ECS (pour les versions ultérieures à EMR 3.32.0 et EMR 4.5.0) | AliyunECSInstanceForEMRRole | Les processus d'application s'exécutant sur les instances de cluster utilisent ce rôle pour appeler d'autres services Alibaba Cloud. Lors de la création d'un cluster, vous pouvez utiliser ce rôle de service ou un rôle personnalisé. Pour plus d'informations sur le rôle AliyunECSInstanceForEMRRole, consultez la page Rôle d'application ECS (pour les versions ultérieures à EMR 3.32 et EMR 4.5, et pour la série EMR 5.x). | AliyunECSInstanceForEMRRolePolicy |
Rôle d'application ECS (par défaut pour EMR Studio) | AliyunECSInstanceForEMRStudioRole | EMR Studio utilise ce rôle pour accéder à vos ressources dans d'autres services Alibaba Cloud. Si ce rôle n'est pas encore autorisé pour votre compte, vous serez invité à l'autoriser avec votre compte Alibaba Cloud lors de la création de votre premier cluster EMR Studio. | AliyunECSInstanceForEMRStudioRolePolicy |
Étapes suivantes
Une fois les rôles requis autorisés, vous pouvez créer un cluster et commencer à utiliser le service E-MapReduce. Pour plus d'informations, consultez la page Créer un cluster. Nous vous recommandons de créer des utilisateurs RAM pour gérer le service E-MapReduce. Pour créer un utilisateur RAM destiné au développement collaboratif et lui attribuer les autorisations nécessaires, consultez les pages Créer un utilisateur RAM et Accorder des autorisations à un utilisateur RAM.