Pada versi EMR 3.32 ke atas, 4.5 ke atas, dan 5.x, MetaService digantikan oleh peran aplikasi ECS. Peran ini secara otomatis ditautkan ke setiap instance ECS dalam kluster EMR saat Anda membuat atau melakukan scale out kluster tersebut. Aplikasi yang berjalan di kluster EMR menggunakan peran ini untuk memperoleh izin berinteraksi dengan layanan cloud lainnya, sehingga dapat mengakses sumber daya Alibaba Cloud tanpa AccessKey dan menghindari eksposur AccessKey dalam file konfigurasi.
Prasyarat
Peran yang diperlukan harus telah diotorisasi. Untuk informasi selengkapnya, lihat Otorisasi peran akun Alibaba Cloud.
Izin
Peran default AliyunECSInstanceForEMRRole mencakup kebijakan sistem AliyunECSInstanceForEMRRolePolicy. Tabel berikut mencantumkan izin untuk OSS, Tablestore, dan DLF.
|
Action |
Description |
|
oss:PutObject |
Mengunggah objek, seperti file atau folder. |
|
oss:GetObject |
Mengambil objek, seperti file atau folder. |
|
oss:ListObjects |
Menampilkan daftar objek. |
|
oss:DeleteObject |
Menghapus objek tertentu. |
|
oss:ListBuckets |
Menampilkan daftar semua bucket. |
|
oss:AbortMultipartUpload |
Membatalkan event unggah multi-bagian. |
|
oss:ListMultipartUploads |
Menampilkan daftar semua event unggah multi-bagian yang sedang berlangsung. |
|
oss:RestoreObject |
Memulihkan objek dengan kelas penyimpanan Archive atau Cold Archive. |
|
oss:GetBucketInfo |
Mengambil informasi tentang bucket tertentu. |
|
oss:ListObjectVersions |
Menampilkan daftar versi semua objek dalam bucket, termasuk penanda hapus. |
|
oss:DeleteObjectVersion |
Menghapus versi tertentu dari suatu objek. |
|
oss:PostDataLakeStorageFileOperation |
Memberikan izin untuk mengakses OSS-HDFS. |
|
ots:CreateTable |
Membuat tabel data dengan struktur tertentu. |
|
ots:DeleteTable |
Menghapus tabel data tertentu. |
|
ots:GetRow |
Membaca satu baris data berdasarkan kunci primernya. |
|
ots:PutRow |
Memasukkan data ke baris tertentu. |
|
ots:UpdateRow |
Memperbarui data pada baris tertentu. |
|
ots:DeleteRow |
Menghapus baris tertentu. |
|
ots:GetRange |
Membaca data dalam rentang kunci primer tertentu. |
|
ots:BatchWriteRow |
Memasukkan, memperbarui, atau menghapus beberapa baris dalam satu atau beberapa tabel sekaligus. |
|
ots:BatchGetRow |
Membaca beberapa baris dari satu atau beberapa tabel. |
|
ots:ComputeSplitPointsBySize |
Memecah logis sebuah tabel menjadi beberapa shard dengan ukuran perkiraan tertentu, lalu mengembalikan titik pemisahan dan saran host untuk shard tersebut. |
|
ots:StartLocalTransaction |
Memulai transaksi lokal pada kunci partisi dan mengembalikan ID transaksi. |
|
ots:CommitTransaction |
Menyelesaikan transaksi lokal. |
|
ots:AbortTransaction |
Membatalkan transaksi lokal. |
|
dlf:BatchCreatePartitions |
Membuat beberapa partisi. |
|
dlf:BatchCreateTables |
Membuat beberapa tabel data. |
|
dlf:BatchDeletePartitions |
Menghapus beberapa partisi. |
|
dlf:BatchDeleteTables |
Menghapus beberapa tabel data. |
|
dlf:BatchGetPartitions |
Mengambil beberapa partisi. |
|
dlf:BatchGetTables |
Mengambil beberapa tabel data. |
|
dlf:BatchUpdatePartitions |
Memperbarui informasi tentang beberapa partisi. |
|
dlf:BatchUpdateTables |
Memperbarui beberapa tabel data. |
|
dlf:CreateDatabase |
Membuat database. |
|
dlf:CreateFunction |
Membuat fungsi. |
|
dlf:CreatePartition |
Membuat partisi. |
|
dlf:CreateTable |
Membuat tabel data. |
|
dlf:DeleteDatabase |
Menghapus database. |
|
dlf:DeleteFunction |
Menghapus fungsi. |
|
dlf:DeletePartition |
Menghapus partisi. |
|
dlf:DeleteTable |
Menghapus tabel data. |
|
dlf:GetDatabase |
Mengambil database. |
|
dlf:GetFunction |
Mengambil fungsi. |
|
dlf:GetPartition |
Mengambil partisi. |
|
dlf:GetTable |
Mengambil tabel data. |
|
dlf:ListCatalogs |
Menampilkan daftar katalog data. |
|
dlf:ListDatabases |
Menampilkan daftar database. |
|
dlf:ListFunctionNames |
Menampilkan daftar nama fungsi. |
|
dlf:ListFunctions |
Menampilkan daftar fungsi. |
|
dlf:ListPartitionNames |
Menampilkan daftar nama partisi. |
|
dlf:ListPartitions |
Menampilkan daftar partisi. |
|
dlf:ListPartitionsByExpr |
Menampilkan daftar partisi dalam tabel metadata berdasarkan ekspresi. |
|
dlf:ListPartitionsByFilter |
Menampilkan daftar partisi dalam tabel metadata berdasarkan filter. |
|
dlf:ListTableNames |
Menampilkan daftar nama tabel data. |
|
dlf:ListTables |
Menampilkan daftar tabel data. |
|
dlf:RenamePartition |
Mengganti nama partisi. |
|
dlf:RenameTable |
Mengganti nama tabel data. |
|
dlf:UpdateDatabase |
Memperbarui informasi database. |
|
dlf:UpdateFunction |
Memperbarui informasi fungsi. |
|
dlf:UpdateTable |
Memperbarui informasi tabel data. |
|
dlf:UpdateTableColumnStatistics |
Memperbarui statistik kolom untuk tabel metadata. |
|
dlf:GetTableColumnStatistics |
Mengambil statistik kolom untuk tabel metadata. |
|
dlf:DeleteTableColumnStatistics |
Menghapus statistik kolom untuk tabel metadata. |
|
dlf:UpdatePartitionColumnStatistics |
Memperbarui statistik kolom untuk partisi. |
|
dlf:GetPartitionColumnStatistics |
Mengambil statistik kolom untuk partisi. |
|
dlf:DeletePartitionColumnStatistics |
Menghapus statistik kolom untuk partisi. |
|
dlf:BatchGetPartitionColumnStatistics |
Mengambil statistik kolom untuk beberapa partisi tabel. |
|
dlf:CreateLock |
Membuat kunci metadata. |
|
dlf:UnLock |
Melepaskan kunci metadata tertentu. |
|
dlf:AbortLock |
Membatalkan kunci metadata. |
|
dlf:RefreshLock |
Memperbarui kunci metadata. |
|
dlf:GetLock |
Mengambil kunci metadata. |
|
dlf:GetAsyncTaskStatus |
Mengambil status tugas asinkron. |
|
dlf:DeltaGetPermissions |
Mengambil daftar izin. |
|
dlf:GetPermissions |
Mengambil informasi izin data. |
|
dlf:GetServiceInfo |
Mengambil informasi layanan. |
|
dlf:GetRoles |
Mengambil informasi role. |
|
dlf:CheckPermissions |
Memverifikasi izin data. |
Berhati-hatilah saat mengedit atau menghapus peran default AliyunECSInstanceForEMRRole. Jika tidak, pembuatan kluster atau eksekusi pekerjaan akan gagal.
Menggunakan peran ECS untuk kredensial temporary
Anda dapat menggunakan kredensial temporary dari STS untuk mengakses sumber daya cloud lainnya. Untuk informasi selengkapnya, lihat Instance RAM roles.