RAM ユーザーが関連する権限を持っている場合にのみ、E-MapReduce(EMR)Serverless Spark で RAM ユーザーとして操作を実行できます。たとえば、使用している RAM ユーザーに関連する権限がある場合は、Serverless Spark ワークスペースを作成、表示、または削除できます。このトピックでは、RAM ユーザーに権限を付与する方法について説明します。
前提条件
RAM ユーザーが作成されていること。 RAM ユーザーの作成方法については、RAM ユーザーの作成を参照してください。
手順
RAM 管理者として RAM コンソール にログオンします。
左側のナビゲーションペインで、 を選択します。
[ユーザー] ページで、必要な RAM ユーザーを見つけ、権限の追加[アクション] 列の をクリックします。
複数の RAM ユーザーを選択し、ページの下部にある [権限の追加] をクリックして、一度に複数の RAM ユーザーに権限を付与することもできます。
[権限の付与] パネルで、必要な権限を RAM ユーザーに付与します。
パラメーター
説明
リソース範囲
付与された権限でアクセスできるリソースの範囲。有効な値:
[アカウント]: このオプションを選択すると、権限は現在の Alibaba Cloud アカウントに適用されます。
[リソースグループ]: このオプションを選択すると、権限は指定されたリソースグループに適用されます。
プリンシパル
権限を付与する RAM ユーザー。デフォルトでは、現在の RAM ユーザーがプリンシパルとして指定されています。別の RAM ユーザーを指定することもできます。
ポリシー
アカウントにアタッチできる [ポリシー]。サポートされているシステムポリシー:
AliyunEMRServerlessSparkFullAccess: EMR Serverless Spark でワークスペースを作成および削除するための管理者権限を定義するポリシー。
AliyunEMRServerlessSparkDeveloperAccess: ワークスペースの作成と削除の権限を除く、EMR Serverless Spark 開発者の権限を定義するポリシー。
AliyunEmrServerlessSparkReadOnlyAccess: EMR Serverless Spark にアクセスするための読み取り権限を定義するポリシー。
[権限の付与] をクリックします。
[閉じる] をクリックします。