ワークスペースは、複数のロールでコラボレーションするための基本単位です。すべての開発作業は、特定のワークスペース内で行われます。RAM ユーザーまたは RAM ロールとのコラボレーションを可能にするには、それらをワークスペースに追加し、職責に基づいてロールを割り当てる必要があります。
背景
次の表に、EMR Serverless Spark のロールと権限を示します。
|
権限カテゴリ |
権限/ロール |
Guest
|
DataScience
|
DataEngineering
|
Owner
|
|
ワークフローの表示 |
ワークフローのリスト、ステータス、バージョン、トポロジー、詳細、設定の表示 |
✓ |
✓ |
✓ |
✓ |
|
ワークフローインスタンスノードのログ、出力、Spark UI の表示 |
✓ |
✓ |
✓ |
✓ |
|
|
ワークフローの管理 |
ワークフローの作成 (トポロジーの定義、ノードとタスクの関連付け、公開を含む) |
- |
- |
✓ |
✓ |
|
ワークフローの削除 |
- |
- |
✓ |
✓ |
|
|
ワークフローノードの作成 |
- |
- |
✓ |
✓ |
|
|
ワークフローインスタンス設定の編集 |
- |
- |
✓ |
✓ |
|
|
ワークフロースケジューリングの有効化 |
- |
- |
✓ |
✓ |
|
|
ワークフロースケジューリングの無効化 |
- |
- |
✓ |
✓ |
|
|
ワークフローのトリガー |
- |
- |
✓ |
✓ |
|
|
ノード操作 (再実行、成功としてマーク、または停止) |
- |
- |
✓ |
✓ |
|
|
キューの管理 |
キューの表示 |
✓ |
✓ |
✓ |
✓ |
|
キューの追加 |
- |
- |
- |
✓ |
|
|
キューの編集 (リソースの調整) |
- |
- |
- |
✓ |
|
|
キューの削除 |
- |
- |
- |
✓ |
|
|
ジョブをキューに送信 |
- |
✓ (スコープ:dev_queue) |
✓ (スコープ:*) |
✓ (スコープ:*) |
|
|
SQL セッション |
SQL セッションの表示 |
✓ |
✓ |
✓ |
✓ |
|
SQL セッションの作成 |
- |
- |
✓ |
✓ |
|
|
SQL セッションの編集 |
- |
- |
✓ |
✓ |
|
|
SQL セッションの削除 |
- |
- |
✓ |
✓ |
|
|
ノートブックセッション |
ノートブックセッションの表示 |
✓ |
✓ |
✓ |
✓ |
|
ノートブックセッションの作成 |
- |
- |
✓ |
✓ |
|
|
ノートブックセッションの編集 |
- |
- |
✓ |
✓ |
|
|
ノートブックセッションの削除 |
- |
- |
✓ |
✓ |
|
|
ゲートウェイ |
ゲートウェイの表示 |
✓ |
✓ |
✓ |
✓ |
|
ゲートウェイの作成 |
- |
- |
✓ |
✓ |
|
|
ゲートウェイの編集 |
- |
- |
✓ |
✓ |
|
|
ゲートウェイの削除 |
- |
- |
✓ |
✓ |
|
|
トークンの管理:Livy Gateway のトークンの作成、削除、更新 |
- |
- |
✓ |
✓ |
|
|
暗号文の管理 |
暗号文の表示 |
- |
✓ |
✓ |
✓ |
|
暗号文の作成 |
- |
- |
✓ |
✓ |
|
|
暗号文の削除 |
- |
- |
✓ |
✓ |
前提条件
-
ワークスペースを作成済みであること。詳細については、「ワークスペースの管理」をご参照ください。
-
RAM ユーザーを作成し、AliyunEmrServerlessSparkReadOnlyAccess、AliyunEMRServerlessSparkDeveloperAccess、または AliyunEMRServerlessSparkFullAccess のいずれかの権限を付与済みであること。詳細については、「RAM ユーザーへの権限付与」をご参照ください。
ユーザーの管理
ユーザーの追加
-
[アクセスコントロール] ページに移動します。
-
E-MapReduce コンソールにログインします。
-
左側のナビゲーションペインで、[EMR Serverless] > [Spark] を選択します。
-
[Spark] ページで、対象のワークスペースの名前をクリックします。
-
EMR Serverless Spark ページで、左側のナビゲーションペインから を選択します。
-
-
Access Control ページの User タブで、Add User をクリックします。
-
Add User ダイアログボックスで、既存の RAM ユーザーと RAM ロールを選択し、OK をクリックします。
1 つ以上の RAM ユーザーと RAM ロールを選択できます。
ユーザーの削除
-
Access Control ページの User タブで、削除したいユーザーの 削除 列にある 削除 をクリックします。
-
Remove User ダイアログボックスで、削除 をクリックします。
ロールの管理
組み込みロールが要件を満たさない場合は、カスタムロールを作成して必要な権限を割り当てることができます。
ロールの作成と権限の付与
-
Access Control ページの Role タブで、Create Role をクリックします。
-
表示されたダイアログボックスに Role Name と Display Name を入力し、OK をクリックします。
-
新しく作成されたロールの名前をクリックします。
-
Add Authorization をクリックします。
-
必要な権限を選択し、OK をクリックします。
ロールへのユーザー追加
-
Access Control ページの Role タブで、対象のロールの Add User 列にある Add User をクリックします。
-
Add User ダイアログボックスで、対象のユーザーを選択し、OK をクリックします。
ロールからのユーザー削除
-
Access Control ページの Role タブで、対象のロールの Remove User 列にある Remove User をクリックします。
-
Remove User ダイアログボックスで、削除するユーザーを選択し、OK をクリックします。