Alibaba Cloud E-MapReduce (EMR on ECS) は、他の Alibaba Cloud サービスのリソースにアクセスし、ユーザーに代わって操作を実行するための権限を必要とします。このトピックでは、初回利用時に E-MapReduce が必要なデフォルトロールを自動的に作成できるようにするための、1 回限りの権限付与プロセスについて説明します。
背景情報
Alibaba Cloud E-MapReduce は、ご利用の Alibaba Cloud アカウントにデフォルトロールとデフォルトポリシーを提供します。これらのポリシーは Alibaba Cloud によって作成および保守され、サービスの要件が変更された場合は自動的に更新されます。
権限付与が成功すると、RAM コンソールでロールとそれにアタッチされたポリシーを確認できます。ロールの詳細については、「RAM ロールの概要」をご参照ください。
権限付与が必要なサービスロールの名前は、E-MapReduce のバージョンによって異なります:
EMR 3.32.0 以前、および EMR 4.5.0 以前:
AliyunEmrEcsDefaultRoleEMR 3.32.0 および EMR 4.5.0 より後のバージョン:
AliyunECSInstanceForEMRRole
E-MapReduce サービスを初めて使用する場合、Alibaba Cloud アカウント (root ユーザー) または管理者権限を持つ RAM ユーザーを使用して、デフォルトロールの権限付与を完了する必要があります。そうしないと、RAM ユーザーを含むアカウント内の誰も E-MapReduce サービスを使用できなくなります。
サービスロールを削除する場合は、まずそのロールを使用しているリソースをすべてリリースしてください。
必要なロールの一部のみに権限を付与した場合、E-MapReduce コンソールで権限付与を完了するように求めるプロンプトが表示されます。必要なすべてのロールに権限を付与した後にのみ、クラスターを作成できます。
操作手順
ご利用の Alibaba Cloud アカウントで E-MapReduce コンソールにログインします。
Dependency Check ページで、Authorize Now をクリックします。
[クラウドリソースアクセス承認] ページで、権限の付与に同意する をクリックします。
RAM コンソールで、新しく作成されたロールを確認します。
権限付与が完了すると、[ロール] ページ (RAM コンソール > [ID] > [ロール]) で、他の Alibaba Cloud サービスへのアクセスを許可する 2 つのロールが自動的に作成されていることを確認できます。E-MapReduce ジョブ用の AliyunECSInstanceForEMRRole と、E-MapReduce サービス自体用の AliyunEMRDefaultRole です。
デフォルトロール
次の表に、E-MapReduce に関連付けられているデフォルトロールと、それに関連するポリシーを示します。
属性 | デフォルトロール | 説明 | システムポリシー |
EMR サービスロール | AliyunEMRDefaultRole | E-MapReduce がリソースをプロビジョニングし、サービスレベルの操作を実行する際に、他の Alibaba Cloud サービスを呼び出すことを許可します。このロールはすべてのクラスターで必須であり、変更することはできません。 詳細については、「EMR サービスロール」をご参照ください。 | AliyunEMRRolePolicy |
AliyunEMRManagedCostRole | このロールは、auto scaling のコスト分析機能を初めて使用する際に必要です。このロールにより、課金管理で請求書の詳細を表示できます。 | AliyunEMRManagedCostRolePolicy | |
ECS アプリケーションロール (EMR 3.32.0 以前、および EMR 4.5.0 以前) | AliyunEmrEcsDefaultRole | クラスターインスタンスで実行されるアプリケーションプロセスは、このロールを使用して他の Alibaba Cloud サービスを呼び出します。クラスターを作成する際に、このサービスロールまたはカスタムロールのいずれかを使用できます。 AliyunEmrEcsDefaultRole ロールの詳細については、「ECS アプリケーションロール (EMR 3.32 以前、および EMR 4.5 以前)」をご参照ください。 | AliyunEMRECSRolePolicy |
ECS アプリケーションロール (EMR 3.32.0 および EMR 4.5.0 より後のバージョン) | AliyunECSInstanceForEMRRole | クラスターインスタンスで実行されるアプリケーションプロセスは、このロールを使用して他の Alibaba Cloud サービスを呼び出します。クラスターを作成する際に、このサービスロールまたはカスタムロールのいずれかを使用できます。 AliyunECSInstanceForEMRRole ロールの詳細については、「ECS アプリケーションロール (EMR 3.32 および EMR 4.5 より後のバージョン、および EMR 5.x シリーズ)」をご参照ください。 | AliyunECSInstanceForEMRRolePolicy |
ECS アプリケーションロール (EMR Studio のデフォルト) | AliyunECSInstanceForEMRStudioRole | EMR Studio はこのロールを使用して、他の Alibaba Cloud サービス内のリソースにアクセスします。 このロールがまだアカウントに権限付与されていない場合、最初の EMR Studio クラスターを作成する際に、Alibaba Cloud アカウント (root ユーザー) で権限を付与するように求められます。 | AliyunECSInstanceForEMRStudioRolePolicy |
次のステップ
必要なロールに権限を付与した後、クラスターを作成して E-MapReduce サービスの使用を開始できます。詳細については、「クラスターの作成」をご参照ください。E-MapReduce サービスを管理するために RAM ユーザーを作成することを推奨します。共同開発のために RAM ユーザーを作成し、必要な権限を割り当てるには、「RAM ユーザーの作成」および「RAM ユーザーへの権限付与」をご参照ください。