全部产品
Search
文档中心

E-MapReduce:Kelola izin

更新时间:Jul 02, 2025

Untuk mencegah risiko keamanan seperti kebocoran data dan kesalahan operasi saat menggunakan E-MapReduce (EMR), Anda harus mengelola izin anggota dengan tepat. Bagian ini menjelaskan sistem manajemen izin EMR.

Sistem manajemen izin

Item

Deskripsi

Pihak utama

EMR mendukung pihak utama berikut:

  • Pengguna: Akun Alibaba Cloud dan pengguna RAM termasuk. EMR memungkinkan Anda mengelola pengguna. Misalnya, Anda dapat menambah, menghapus, dan menanyakan pengguna. Untuk informasi lebih lanjut tentang cara mengelola pengguna, lihat Ikhtisar pengguna RAM.

  • Peran: EMR menyediakan peran bawaan dan memungkinkan Anda mengonfigurasi peran kustom. EMR memungkinkan Anda mengelola peran kustom. Misalnya, Anda dapat menambah, menghapus, dan menanyakan peran kustom. Untuk informasi lebih lanjut tentang cara mengelola peran, lihat Ikhtisar peran RAM.

Objek

EMR mendukung manajemen izin terperinci pada objek, seperti instance Elastic Compute Service (ECS), virtual private cloud (VPC), bucket Object Storage Service (OSS), dan metadata Data Lake Formation (DLF). Anda dapat mengelola izin pengguna pada objek secara terperinci berdasarkan solusi otorisasi yang disediakan oleh EMR.

Otorisasi grup pengguna

Jika Anda ingin memberikan izin yang sama kepada beberapa pengguna, Anda dapat menetapkan peran kepada pengguna sebagai grup. Ini menyederhanakan operasi otorisasi. Untuk informasi lebih lanjut, lihat Berikan izin kepada grup pengguna RAM.

Otorisasi pengguna

Anda dapat memberikan izin kepada pengguna dengan menggunakan salah satu metode berikut:

  • Otorisasi langsung: memungkinkan Anda memberikan izin secara terpisah kepada pengguna tertentu.

  • Otorisasi berbasis peran: memungkinkan Anda memberikan izin yang sama kepada beberapa pengguna.

Referensi