クラスターインスタンス上のアプリケーションプロセスは、他の Alibaba Cloud サービスに安全にアクセスするために ECS アプリケーションロールを使用します。クラスター作成時にデフォルトロールを使用するか、カスタムロールを指定できます。
注意事項
クラスター作成後は、ECS アプリケーションロールを変更できません。
デフォルトの ECS アプリケーションロール
クラスター作成時に、基本設定 ページの Advanced Settings セクションで ECS アプリケーションロール パラメーターを変更しない限り、システムはデフォルトの ECS アプリケーションロールを割り当てます。
Alibaba Cloud はデフォルトの ECS アプリケーションロール用のシステムポリシーを作成・管理しています。このポリシーはサービス要件の変更に応じて自動的に更新されます。
デフォルトの ECS アプリケーションロールは、EMR on ECS のバージョンによって異なります。
-
EMR 5.x シリーズおよび EMR バージョン 3.32.0 以降または 4.5.0 以降の場合:デフォルトの ECS アプリケーションロールは AliyunECSInstanceForEMRRole です。このロールに含まれる権限については、「ECS アプリケーションロール (EMR 5.x シリーズおよび EMR バージョン 3.32.0 以降または 4.5.0 以降)」をご参照ください。
-
EMR バージョン 3.32.0 以前または 4.5.0 以前の場合:デフォルトの ECS アプリケーションロールは AliyunEmrEcsDefaultRole です。このロールに含まれる権限については、「ECS アプリケーションロール (EMR バージョン 3.32.0 以前または 4.5.0 以前)」をご参照ください。
カスタム ECS アプリケーションロール
より細かいレベルで権限を制御するには、クラスター作成時に 基本設定 ページの Advanced Settings セクションで ECS アプリケーションロール パラメーターを設定し、カスタムロールを指定します。このロールにより、Object Storage Service (OSS) や Log Service (SLS) など、ご利用の Alibaba Cloud アカウント内の他のリソースに、認証情報不要で安全にアクセスできます。詳細については、「カスタム ECS アプリケーションロールを使用して Alibaba Cloud アカウント内の他のクラウドリソースにアクセスする」をご参照ください。