Tous les produits
Search
Centre de documentation

E-MapReduce:Autoriser des rôles pour un compte Alibaba Cloud

Dernière mise à jour :Aug 09, 2026

Alibaba Cloud E-MapReduce (EMR on ECS) nécessite des autorisations pour accéder à d'autres ressources Alibaba Cloud et agir en votre nom. Cette rubrique explique la procédure d'autorisation unique qui permet à E-MapReduce de créer automatiquement les rôles par défaut requis lors de la première utilisation du service.

Contexte

Alibaba Cloud E-MapReduce fournit des rôles et des politiques par défaut pour votre compte Alibaba Cloud. Alibaba Cloud crée et maintient ces politiques, et les met à jour automatiquement si les exigences du service évoluent.

Une fois l'autorisation effectuée avec succès, vous pouvez consulter les rôles et leurs politiques associées dans la console RAM. Pour plus d'informations sur les rôles, consultez la page Présentation des rôles RAM.

Important
  • Les noms des rôles de service nécessitant une autorisation varient selon la version d'E-MapReduce :

    • Pour EMR 3.32.0 et versions antérieures, ainsi que EMR 4.5.0 et versions antérieures : AliyunEmrEcsDefaultRole

    • Pour les versions ultérieures à EMR 3.32.0 et EMR 4.5.0 : AliyunECSInstanceForEMRRole

  • Lors de la première utilisation du service E-MapReduce, vous devez utiliser un compte Alibaba Cloud ou un utilisateur RAM disposant des autorisations d'administration pour autoriser les rôles par défaut. Sans cette étape, aucun membre de votre compte, y compris les utilisateurs RAM, ne pourra utiliser le service E-MapReduce.

  • Si vous supprimez un rôle de service, libérez au préalable toutes les ressources qui l'utilisent.

  • Si vous n'autorisez qu'une partie des rôles requis, la console E-MapReduce vous invite à finaliser l'autorisation. Vous ne pourrez créer un cluster qu'après avoir autorisé tous les rôles nécessaires.

Procédure

  1. Connectez-vous à la console E-MapReduce avec votre compte Alibaba Cloud.

  2. Sur la page Dependency Check, cliquez sur Authorize Now.

  3. Sur la page Cloud Resource Access Authorization, cliquez sur Authorize.

  4. Dans la console RAM, consultez les rôles nouvellement créés.

    Une fois l'autorisation terminée, sur la page Roles (RAM console > Identities > Roles), vous trouverez deux rôles créés automatiquement permettant l'accès à d'autres services Alibaba Cloud : AliyunECSInstanceForEMRRole pour les jobs E-MapReduce, et AliyunEMRDefaultRole pour le service E-MapReduce lui-même.

Rôles par défaut

Le tableau suivant décrit les rôles par défaut associés à E-MapReduce et leurs politiques correspondantes.

Attribut

Rôle par défaut

Description

Politique système

Rôle de service EMR

AliyunEMRDefaultRole

Permet à E-MapReduce d'appeler d'autres services Alibaba Cloud lors du provisionnement des ressources et de l'exécution des opérations au niveau du service. Ce rôle est requis pour tous les clusters et ne peut pas être modifié.

Pour plus d'informations, consultez la page Rôle de service EMR.

AliyunEMRRolePolicy

AliyunEMRManagedCostRole

Ce rôle est nécessaire lors de la première utilisation de la fonctionnalité d'analyse des coûts de mise à l'échelle automatique. Il vous permet de consulter les détails de facturation dans la gestion de la facturation.

AliyunEMRManagedCostRolePolicy

Rôle d'application ECS (pour EMR 3.32.0 et versions antérieures, ainsi que EMR 4.5.0 et versions antérieures)

AliyunEmrEcsDefaultRole

Les processus d'application s'exécutant sur les instances de cluster utilisent ce rôle pour appeler d'autres services Alibaba Cloud. Lors de la création d'un cluster, vous pouvez utiliser ce rôle de service ou un rôle personnalisé.

Pour plus d'informations sur le rôle AliyunEmrEcsDefaultRole, consultez la page Rôle d'application ECS (pour EMR 3.32 et versions antérieures, ainsi que EMR 4.5 et versions antérieures).

AliyunEMRECSRolePolicy

Rôle d'application ECS (pour les versions ultérieures à EMR 3.32.0 et EMR 4.5.0)

AliyunECSInstanceForEMRRole

Les processus d'application s'exécutant sur les instances de cluster utilisent ce rôle pour appeler d'autres services Alibaba Cloud. Lors de la création d'un cluster, vous pouvez utiliser ce rôle de service ou un rôle personnalisé.

Pour plus d'informations sur le rôle AliyunECSInstanceForEMRRole, consultez la page Rôle d'application ECS (pour les versions ultérieures à EMR 3.32 et EMR 4.5, et pour la série EMR 5.x).

AliyunECSInstanceForEMRRolePolicy

Rôle d'application ECS (par défaut pour EMR Studio)

AliyunECSInstanceForEMRStudioRole

EMR Studio utilise ce rôle pour accéder à vos ressources dans d'autres services Alibaba Cloud.

Si ce rôle n'est pas encore autorisé pour votre compte, vous serez invité à l'autoriser avec votre compte Alibaba Cloud lors de la création de votre premier cluster EMR Studio.

AliyunECSInstanceForEMRStudioRolePolicy

Étapes suivantes

Une fois les rôles requis autorisés, vous pouvez créer un cluster et commencer à utiliser le service E-MapReduce. Pour plus d'informations, consultez la page Créer un cluster. Nous vous recommandons de créer des utilisateurs RAM pour gérer le service E-MapReduce. Pour créer un utilisateur RAM destiné au développement collaboratif et lui attribuer les autorisations nécessaires, consultez les pages Créer un utilisateur RAM et Accorder des autorisations à un utilisateur RAM.