すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:権限の管理

最終更新日:Jan 11, 2025

E-MapReduce(EMR)を使用する際にデータ漏洩や誤操作などのセキュリティリスクを防ぐために、メンバーの権限を適切に管理する必要があります。このトピックでは、EMRの権限管理システムについて説明します。

権限管理システム

項目

説明

プリンシパル

EMRは、以下のプリンシパルをサポートしています。

  • ユーザー: Alibaba CloudアカウントとRAMユーザーが含まれます。EMRでは、ユーザーを管理できます。たとえば、ユーザーを追加、削除、およびクエリできます。ユーザーの管理方法の詳細については、「RAMユーザーの概要」をご参照ください。

  • ロール: EMRは組み込みロールを提供し、カスタムロールを構成することもできます。EMRでは、カスタムロールを管理できます。たとえば、カスタムロールを追加、削除、およびクエリできます。ロールの管理方法の詳細については、「RAMロールの概要」をご参照ください。

オブジェクト

EMRは、Elastic Compute Service(ECS)インスタンス、仮想プライベートクラウド(VPC)、Object Storage Service(OSS)バケット、Data Lake Formation(DLF)メタデータなどのオブジェクトに対するきめ細かい権限管理をサポートしています。EMRが提供する承認ソリューションに基づいて、オブジェクトに対するユーザー権限をきめ細かく管理できます。

ユーザーグループ認証

複数のユーザーに同じ権限を付与する場合、ロールをグループとしてユーザーに割り当てることができます。これにより、認証操作が簡素化されます。詳細については、「RAMユーザーグループへの権限の付与」をご参照ください。

ユーザー認証

次のいずれかの方法でユーザーに権限を付与できます。

  • 直接認証: 特定のユーザーに個別に権限を付与できます。

  • ロールベース認証: 複数のユーザーに同じ権限を付与できます。

参照