すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:ユーザーとロールの管理

最終更新日:Aug 21, 2026

ワークスペースは、複数のロールでコラボレーションするための基本単位です。すべての開発作業は、特定のワークスペース内で行われます。RAM ユーザーまたは RAM ロールとのコラボレーションを可能にするには、それらをワークスペースに追加し、職責に基づいてロールを割り当てる必要があります。

背景

次の表に、EMR Serverless Spark のロールと権限を示します。

権限カテゴリ

権限/ロール

Guest

DataScience

DataEngineering

Owner

ワークフローの表示

ワークフローのリスト、ステータス、バージョン、トポロジー、詳細、設定の表示

✓

✓

✓

✓

ワークフローインスタンスノードのログ、出力、Spark UI の表示

✓

✓

✓

✓

ワークフローの管理

ワークフローの作成 (トポロジーの定義、ノードとタスクの関連付け、公開を含む)

-

-

✓

✓

ワークフローの削除

-

-

✓

✓

ワークフローノードの作成

-

-

✓

✓

ワークフローインスタンス設定の編集

-

-

✓

✓

ワークフロースケジューリングの有効化

-

-

✓

✓

ワークフロースケジューリングの無効化

-

-

✓

✓

ワークフローのトリガー

-

-

✓

✓

ノード操作 (再実行、成功としてマーク、または停止)

-

-

✓

✓

キューの管理

キューの表示

✓

✓

✓

✓

キューの追加

-

-

-

✓

キューの編集 (リソースの調整)

-

-

-

✓

キューの削除

-

-

-

✓

ジョブをキューに送信

-

✓ (スコープ:dev_queue)

✓ (スコープ:*)

✓ (スコープ:*)

SQL セッション

SQL セッションの表示

✓

✓

✓

✓

SQL セッションの作成

-

-

✓

✓

SQL セッションの編集

-

-

✓

✓

SQL セッションの削除

-

-

✓

✓

ノートブックセッション

ノートブックセッションの表示

✓

✓

✓

✓

ノートブックセッションの作成

-

-

✓

✓

ノートブックセッションの編集

-

-

✓

✓

ノートブックセッションの削除

-

-

✓

✓

ゲートウェイ

ゲートウェイの表示

✓

✓

✓

✓

ゲートウェイの作成

-

-

✓

✓

ゲートウェイの編集

-

-

✓

✓

ゲートウェイの削除

-

-

✓

✓

トークンの管理:Livy Gateway のトークンの作成、削除、更新

-

-

✓

✓

暗号文の管理

暗号文の表示

-

✓

✓

✓

暗号文の作成

-

-

✓

✓

暗号文の削除

-

-

✓

✓

前提条件

  • ワークスペースを作成済みであること。詳細については、「ワークスペースの管理」をご参照ください。

  • RAM ユーザーを作成し、AliyunEmrServerlessSparkReadOnlyAccess、AliyunEMRServerlessSparkDeveloperAccess、または AliyunEMRServerlessSparkFullAccess のいずれかの権限を付与済みであること。詳細については、「RAM ユーザーへの権限付与」をご参照ください。

ユーザーの管理

ユーザーの追加

  1. [アクセスコントロール] ページに移動します。

    1. E-MapReduce コンソールにログインします。

    2. 左側のナビゲーションペインで、[EMR Serverless] > [Spark] を選択します。

    3. [Spark] ページで、対象のワークスペースの名前をクリックします。

    4. EMR Serverless Spark ページで、左側のナビゲーションペインから Security > Access Control を選択します。

  2. Access Control ページの User タブで、Add User をクリックします。

  3. Add User ダイアログボックスで、既存の RAM ユーザーと RAM ロールを選択し、OK をクリックします。

    1 つ以上の RAM ユーザーと RAM ロールを選択できます。

ユーザーの削除

  1. Access Control ページの User タブで、削除したいユーザーの 削除 列にある 削除 をクリックします。

  2. Remove User ダイアログボックスで、削除 をクリックします。

ロールの管理

組み込みロールが要件を満たさない場合は、カスタムロールを作成して必要な権限を割り当てることができます。

ロールの作成と権限の付与

  1. Access Control ページの Role タブで、Create Role をクリックします。

  2. 表示されたダイアログボックスに Role Name と Display Name を入力し、OK をクリックします。

  3. 新しく作成されたロールの名前をクリックします。

  4. Add Authorization をクリックします。

  5. 必要な権限を選択し、OK をクリックします。

ロールへのユーザー追加

  1. Access Control ページの Role タブで、対象のロールの Add User 列にある Add User をクリックします。

  2. Add User ダイアログボックスで、対象のユーザーを選択し、OK をクリックします。

ロールからのユーザー削除

  1. Access Control ページの Role タブで、対象のロールの Remove User 列にある Remove User をクリックします。

  2. Remove User ダイアログボックスで、削除するユーザーを選択し、OK をクリックします。