All Products
Search
Document Center

E-MapReduce:Kelola pengguna dan role

Last Updated:Aug 21, 2026

Ruang kerja merupakan unit dasar untuk kolaborasi multi-role. Seluruh pekerjaan pengembangan dilakukan dalam ruang kerja tertentu. Untuk mengaktifkan kolaborasi dengan RAM user atau RAM role, tambahkan mereka ke ruang kerja dan tetapkan role sesuai tanggung jawab masing-masing.

Latar Belakang

Tabel berikut mencantumkan role dan izin untuk EMR Serverless Spark.

Permission category

Permission/role

Guest

DataScience

DataEngineering

Owner

View workflows

View workflow lists, statuses, versions, topologies, details, and configurations

View the log, output, and SparkUI for workflow instance nodes

Manage workflows

Create workflows (including defining topologies, associating nodes with tasks, and publishing)

-

-

Delete workflows

-

-

Create workflow nodes

-

-

Edit workflow instance configurations

-

-

Enable workflow scheduling

-

-

Disable workflow scheduling

-

-

Trigger workflows

-

-

Node operations (rerun, mark as successful, or stop)

-

-

Manage queues

View queues

Add queues

-

-

-

Edit queues (adjust resources)

-

-

-

Delete queues

-

-

-

Submit jobs to a queue

-

✓ (Scope: dev_queue)

✓ (Scope: *)

✓ (Scope: *)

SQL sessions

View SQL sessions

Create SQL sessions

-

-

Edit SQL sessions

-

-

Delete SQL sessions

-

-

Notebook sessions

View Notebook sessions

Create Notebook sessions

-

-

Edit Notebook sessions

-

-

Delete Notebook sessions

-

-

Gateway

View gateways

Create gateways

-

-

Edit gateways

-

-

Delete gateways

-

-

Manage tokens: Create, delete, and update tokens for Livy Gateway

-

-

Manage ciphertexts

View ciphertexts

-

Create ciphertexts

-

-

Delete ciphertexts

-

-

Prasyarat

  • Anda telah membuat ruang kerja. Untuk informasi selengkapnya, lihat Kelola ruang kerja.

  • Anda telah membuat RAM user dan memberikan salah satu izin berikut: AliyunEmrServerlessSparkReadOnlyAccess, AliyunEMRServerlessSparkDeveloperAccess, atau AliyunEMRServerlessSparkFullAccess. Untuk informasi selengkapnya, lihat Berikan izin kepada RAM user.

Kelola pengguna

Tambah pengguna

  1. Buka halaman Access Control.

    1. Masuk ke Konsol E-MapReduce.

    2. Pada panel navigasi kiri, pilih EMR Serverless > Spark.

    3. Pada halaman Spark, klik nama ruang kerja yang diinginkan.

    4. Pada halaman EMR Serverless Spark, pilih Security > Access Control pada panel navigasi kiri.

  2. Pada halaman Access Control, pada tab User, klik Add User.

  3. Pada kotak dialog Add User, pilih RAM user dan RAM role yang sudah ada, lalu klik OK.

    Anda dapat memilih satu atau beberapa RAM user dan RAM role.

Hapus pengguna

  1. Pada halaman Access Control, pada tab User, klik Delete pada kolom Actions pengguna yang ingin dihapus.

  2. Pada kotak dialog Remove User, klik Remove.

Mengelola peran

Jika role bawaan tidak memenuhi kebutuhan Anda, Anda dapat membuat role kustom dan menetapkan izin yang diperlukan.

Buat role dan berikan izin

  1. Pada halaman Access Control, pada tab Role, klik Create Role.

  2. Pada kotak dialog yang muncul, masukkan Role Name dan Display Name, lalu klik OK.

  3. Klik nama role yang baru dibuat.

  4. Klik Add Authorization.

  5. Pilih izin yang diperlukan, lalu klik OK.

Menambahkan pengguna ke peran

  1. Pada halaman Access Control, pada tab Role, klik Add User pada kolom Actions role yang diinginkan.

  2. Pada kotak dialog Add User, pilih pengguna yang diinginkan, lalu klik OK.

Hapus pengguna dari role

  1. Pada halaman Access Control, pada tab Role, klik Remove User pada kolom Actions role yang diinginkan.

  2. Pada kotak dialog Remove User, pilih pengguna yang akan dihapus, lalu klik OK.