L'espace de travail est l'unité de base de la collaboration multi-rôles. Tous les travaux de développement ont lieu au sein d'un espace de travail spécifique. Pour collaborer avec des utilisateurs RAM ou des rôles RAM, ajoutez-les à l'espace de travail et attribuez-leur des rôles selon leurs responsabilités.
Contexte
Le tableau suivant répertorie les rôles et les autorisations pour EMR Serverless Spark.
|
Catégorie d'autorisation |
Autorisation/rôle |
Invité
|
DataScience
|
DataEngineering
|
Propriétaire
|
|
Afficher les workflows |
Afficher les listes, statuts, versions, topologies, détails et configurations des workflows |
✓ |
✓ |
✓ |
✓ |
|
Afficher le journal, la sortie et SparkUI pour les nœuds d'instance de workflow |
✓ |
✓ |
✓ |
✓ |
|
|
Gérer les workflows |
Créer des workflows (y compris la définition des topologies, l'association des nœuds aux tâches et la publication) |
- |
- |
✓ |
✓ |
|
Supprimer des workflows |
- |
- |
✓ |
✓ |
|
|
Créer des nœuds de workflow |
- |
- |
✓ |
✓ |
|
|
Modifier les configurations des instances de workflow |
- |
- |
✓ |
✓ |
|
|
Activer la planification des workflows |
- |
- |
✓ |
✓ |
|
|
Désactiver la planification des workflows |
- |
- |
✓ |
✓ |
|
|
Déclencher des workflows |
- |
- |
✓ |
✓ |
|
|
Opérations sur les nœuds (réexécuter, marquer comme réussi ou arrêter) |
- |
- |
✓ |
✓ |
|
|
Gérer les files d'attente |
Afficher les files d'attente |
✓ |
✓ |
✓ |
✓ |
|
Ajouter des files d'attente |
- |
- |
- |
✓ |
|
|
Modifier les files d'attente (ajuster les ressources) |
- |
- |
- |
✓ |
|
|
Supprimer des files d'attente |
- |
- |
- |
✓ |
|
|
Soumettre des jobs à une file d'attente |
- |
✓ (Portée : dev_queue) |
✓ (Portée : *) |
✓ (Portée : *) |
|
|
Sessions SQL |
Afficher les sessions SQL |
✓ |
✓ |
✓ |
✓ |
|
Créer des sessions SQL |
- |
- |
✓ |
✓ |
|
|
Modifier les sessions SQL |
- |
- |
✓ |
✓ |
|
|
Supprimer des sessions SQL |
- |
- |
✓ |
✓ |
|
|
Sessions Notebook |
Afficher les sessions Notebook |
✓ |
✓ |
✓ |
✓ |
|
Créer des sessions Notebook |
- |
- |
✓ |
✓ |
|
|
Modifier les sessions Notebook |
- |
- |
✓ |
✓ |
|
|
Supprimer des sessions Notebook |
- |
- |
✓ |
✓ |
|
|
Passerelle |
Afficher les passerelles |
✓ |
✓ |
✓ |
✓ |
|
Créer des passerelles |
- |
- |
✓ |
✓ |
|
|
Modifier les passerelles |
- |
- |
✓ |
✓ |
|
|
Supprimer des passerelles |
- |
- |
✓ |
✓ |
|
|
Gérer les jetons : créer, supprimer et mettre à jour les jetons pour Livy Gateway |
- |
- |
✓ |
✓ |
|
|
Gérer les textes chiffrés |
Afficher les textes chiffrés |
- |
✓ |
✓ |
✓ |
|
Créer des textes chiffrés |
- |
- |
✓ |
✓ |
|
|
Supprimer des textes chiffrés |
- |
- |
✓ |
✓ |
Prérequis
Vous avez créé un espace de travail. Pour plus d'informations, consultez la rubrique Gérer les espaces de travail.
Vous avez créé un utilisateur RAM et lui avez accordé l'une des autorisations suivantes : AliyunEmrServerlessSparkReadOnlyAccess, AliyunEMRServerlessSparkDeveloperAccess ou AliyunEMRServerlessSparkFullAccess. Pour plus d'informations, consultez la rubrique Accorder des autorisations à un utilisateur RAM.
Gérer les utilisateurs
Ajouter un utilisateur
-
Accédez à la page Contrôle d'accès.
Connectez-vous à la console E-MapReduce.
Dans le volet de navigation de gauche, choisissez EMR Serverless > Spark.
Sur la page Spark, cliquez sur le nom de l'espace de travail souhaité.
Sur la page EMR Serverless Spark, sélectionnez dans le volet de navigation de gauche.
Sur la page Access Control, sous l'onglet User, cliquez sur Add User.
-
Dans la boîte de dialogue Add User, sélectionnez les utilisateurs RAM et les rôles RAM existants, puis cliquez sur OK.
Sélectionnez un ou plusieurs utilisateurs RAM et rôles RAM.
Supprimer un utilisateur
Sur la page Access Control, sous l'onglet User, cliquez sur Delete dans la colonne Actions de l'utilisateur que vous souhaitez supprimer.
Dans la boîte de dialogue Remove User, cliquez sur Remove.
Gérer les rôles
Si les rôles intégrés ne suffisent pas à répondre à vos besoins, créez des rôles personnalisés et attribuez-leur les autorisations requises.
Créer un rôle et accorder des autorisations
Sur la page Access Control, sous l'onglet Role, cliquez sur Create Role.
Dans la boîte de dialogue qui s'affiche, saisissez un Role Name et un Display Name, puis cliquez sur OK.
Cliquez sur le nom du rôle nouvellement créé.
Cliquez sur Add Authorization.
Sélectionnez les autorisations requises et cliquez sur OK.
Ajouter des utilisateurs à un rôle
Sur la page Access Control, sous l'onglet Role, cliquez sur Add User dans la colonne Actions du rôle souhaité.
Dans la boîte de dialogue Add User, sélectionnez les utilisateurs souhaités et cliquez sur OK.
Supprimer des utilisateurs d'un rôle
Sur la page Access Control, sous l'onglet Role, cliquez sur Remove User dans la colonne Actions du rôle souhaité.
Dans la boîte de dialogue Remove User, sélectionnez les utilisateurs à supprimer et cliquez sur OK.