すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:Alibaba Cloud アカウントのロールの権限付与

最終更新日:Jun 23, 2026

Alibaba Cloud E-MapReduce (EMR on ECS) は、他の Alibaba Cloud サービスのリソースにアクセスし、ユーザーに代わって操作を実行するための権限を必要とします。このトピックでは、初回利用時に E-MapReduce が必要なデフォルトロールを自動的に作成できるようにするための、1 回限りの権限付与プロセスについて説明します。

背景情報

Alibaba Cloud E-MapReduce は、ご利用の Alibaba Cloud アカウントにデフォルトロールとデフォルトポリシーを提供します。これらのポリシーは Alibaba Cloud によって作成および保守され、サービスの要件が変更された場合は自動的に更新されます。

権限付与が成功すると、RAM コンソールでロールとそれにアタッチされたポリシーを確認できます。ロールの詳細については、「RAM ロールの概要」をご参照ください。

重要
  • 権限付与が必要なサービスロールの名前は、E-MapReduce のバージョンによって異なります:

    • EMR 3.32.0 以前、および EMR 4.5.0 以前: AliyunEmrEcsDefaultRole

    • EMR 3.32.0 および EMR 4.5.0 より後のバージョン: AliyunECSInstanceForEMRRole

  • E-MapReduce サービスを初めて使用する場合、Alibaba Cloud アカウント (root ユーザー) または管理者権限を持つ RAM ユーザーを使用して、デフォルトロールの権限付与を完了する必要があります。そうしないと、RAM ユーザーを含むアカウント内の誰も E-MapReduce サービスを使用できなくなります。

  • サービスロールを削除する場合は、まずそのロールを使用しているリソースをすべてリリースしてください。

  • 必要なロールの一部のみに権限を付与した場合、E-MapReduce コンソールで権限付与を完了するように求めるプロンプトが表示されます。必要なすべてのロールに権限を付与した後にのみ、クラスターを作成できます。

操作手順

  1. ご利用の Alibaba Cloud アカウントで E-MapReduce コンソールにログインします。

  2. Dependency Check ページで、Authorize Now をクリックします。

  3. [クラウドリソースアクセス承認] ページで、権限の付与に同意する をクリックします。

  4. RAM コンソールで、新しく作成されたロールを確認します。

    権限付与が完了すると、[ロール] ページ (RAM コンソール > [ID] > [ロール]) で、他の Alibaba Cloud サービスへのアクセスを許可する 2 つのロールが自動的に作成されていることを確認できます。E-MapReduce ジョブ用の AliyunECSInstanceForEMRRole と、E-MapReduce サービス自体用の AliyunEMRDefaultRole です。

デフォルトロール

次の表に、E-MapReduce に関連付けられているデフォルトロールと、それに関連するポリシーを示します。

属性

デフォルトロール

説明

システムポリシー

EMR サービスロール

AliyunEMRDefaultRole

E-MapReduce がリソースをプロビジョニングし、サービスレベルの操作を実行する際に、他の Alibaba Cloud サービスを呼び出すことを許可します。このロールはすべてのクラスターで必須であり、変更することはできません。

詳細については、「EMR サービスロール」をご参照ください。

AliyunEMRRolePolicy

AliyunEMRManagedCostRole 

このロールは、auto scaling のコスト分析機能を初めて使用する際に必要です。このロールにより、課金管理で請求書の詳細を表示できます。

AliyunEMRManagedCostRolePolicy

ECS アプリケーションロール (EMR 3.32.0 以前、および EMR 4.5.0 以前)

AliyunEmrEcsDefaultRole

クラスターインスタンスで実行されるアプリケーションプロセスは、このロールを使用して他の Alibaba Cloud サービスを呼び出します。クラスターを作成する際に、このサービスロールまたはカスタムロールのいずれかを使用できます。

AliyunEmrEcsDefaultRole ロールの詳細については、「ECS アプリケーションロール (EMR 3.32 以前、および EMR 4.5 以前)」をご参照ください。

AliyunEMRECSRolePolicy

ECS アプリケーションロール (EMR 3.32.0 および EMR 4.5.0 より後のバージョン)

AliyunECSInstanceForEMRRole

クラスターインスタンスで実行されるアプリケーションプロセスは、このロールを使用して他の Alibaba Cloud サービスを呼び出します。クラスターを作成する際に、このサービスロールまたはカスタムロールのいずれかを使用できます。

AliyunECSInstanceForEMRRole ロールの詳細については、「ECS アプリケーションロール (EMR 3.32 および EMR 4.5 より後のバージョン、および EMR 5.x シリーズ)」をご参照ください。

AliyunECSInstanceForEMRRolePolicy

ECS アプリケーションロール (EMR Studio のデフォルト)

AliyunECSInstanceForEMRStudioRole

EMR Studio はこのロールを使用して、他の Alibaba Cloud サービス内のリソースにアクセスします。

このロールがまだアカウントに権限付与されていない場合、最初の EMR Studio クラスターを作成する際に、Alibaba Cloud アカウント (root ユーザー) で権限を付与するように求められます。

AliyunECSInstanceForEMRStudioRolePolicy

次のステップ

必要なロールに権限を付与した後、クラスターを作成して E-MapReduce サービスの使用を開始できます。詳細については、「クラスターの作成」をご参照ください。E-MapReduce サービスを管理するために RAM ユーザーを作成することを推奨します。共同開発のために RAM ユーザーを作成し、必要な権限を割り当てるには、「RAM ユーザーの作成」および「RAM ユーザーへの権限付与」をご参照ください。