O Alibaba Cloud E-MapReduce (EMR on ECS) precisa de permissão para acessar outros recursos da Alibaba Cloud e agir em seu nome. Este tópico explica o processo de autorização única, que permite ao E-MapReduce criar automaticamente as funções padrão necessárias quando você usa o service pela primeira vez.
Contexto
O Alibaba Cloud E-MapReduce fornece funções e políticas padrão para sua conta Alibaba Cloud. A Alibaba Cloud cria e mantém essas políticas e as atualiza automaticamente sempre que os requisitos do service mudam.
Após a conclusão da autorização, visualize as funções e suas políticas anexadas no console RAM. Para obter mais informações sobre funções, consulte RAM role overview.
-
Os nomes das funções de service que exigem autorização variam conforme a versão do E-MapReduce:
Para EMR 3.32.0 e anteriores, e EMR 4.5.0 e anteriores:
AliyunEmrEcsDefaultRolePara versões posteriores ao EMR 3.32.0 e EMR 4.5.0:
AliyunECSInstanceForEMRRole
Ao usar o service E-MapReduce pela primeira vez, utilize uma conta Alibaba Cloud ou um usuário RAM com permissões administrativas para concluir a autorização da função padrão. Caso contrário, ninguém em sua conta, incluindo usuários RAM, poderá usar o service E-MapReduce.
Antes de excluir uma função de service, libere todos os recursos que a utilizam.
Se você autorizar apenas algumas das funções necessárias, o console E-MapReduce solicitará a conclusão da autorização. A criação de um cluster só é possível após a autorização de todas as funções obrigatórias.
Procedimento
Faça login no console E-MapReduce com sua conta Alibaba Cloud.
Na página Dependency Check, clique em Authorize Now.
Na página Cloud Resource Access Authorization, clique em Authorize.
-
No console RAM, visualize as funções recém-criadas.
Após a conclusão da autorização, na página Roles (RAM console > Identities > Roles), localize duas funções criadas automaticamente que permitem o acesso a outros services da Alibaba Cloud: AliyunECSInstanceForEMRRole para jobs do E-MapReduce e AliyunEMRDefaultRole para o próprio service E-MapReduce.
Funções padrão
A tabela a seguir descreve as funções padrão associadas ao E-MapReduce e suas respectivas políticas.
Atributo | Função padrão | Descrição | Política de sistema |
Função de service EMR | AliyunEMRDefaultRole | Permite que o E-MapReduce chame outros services da Alibaba Cloud durante o provisionamento de recursos e a execução de operações no nível do service. Esta função é obrigatória para todos os clusters e não pode ser alterada. Para obter mais informações, consulte EMR service role. | AliyunEMRRolePolicy |
AliyunEMRManagedCostRole | Necessária no primeiro uso do recurso de análise de custos de Auto Scaling. Permite visualizar detalhes da fatura no gerenciamento de faturamento. | AliyunEMRManagedCostRolePolicy | |
Função de aplicação ECS (para EMR 3.32.0 e anteriores, e EMR 4.5.0 e anteriores) | AliyunEmrEcsDefaultRole | Processos de aplicação executados nas instâncias do cluster utilizam esta função para chamar outros services da Alibaba Cloud. Ao criar um cluster, escolha entre esta função de service ou uma função personalizada. Para mais detalhes sobre a função AliyunEmrEcsDefaultRole, consulte ECS application role (for EMR 3.32 and earlier, and EMR 4.5 and earlier). | AliyunEMRECSRolePolicy |
Função de aplicação ECS (para versões posteriores ao EMR 3.32.0 e EMR 4.5.0) | AliyunECSInstanceForEMRRole | Processos de aplicação em execução nas instâncias do cluster usam esta função para invocar outros services da Alibaba Cloud. Durante a criação do cluster, opte por esta função de service ou por uma personalizada. Para mais informações sobre a função AliyunECSInstanceForEMRRole, consulte ECS application role (for versions later than EMR 3.32 and EMR 4.5, and for the EMR 5.x series). | AliyunECSInstanceForEMRRolePolicy |
Função de aplicação ECS (padrão para EMR Studio) | AliyunECSInstanceForEMRStudioRole | O EMR Studio utiliza esta função para acessar seus recursos em outros services da Alibaba Cloud. Caso esta função ainda não esteja autorizada para sua conta, o sistema solicitará a autorização via conta Alibaba Cloud durante a criação do seu primeiro cluster EMR Studio. | AliyunECSInstanceForEMRStudioRolePolicy |
Próximos passos
Após autorizar as funções necessárias, crie um cluster e comece a utilizar o service E-MapReduce. Para mais informações, consulte Create a cluster. Recomendamos a criação de usuários RAM para gerenciar o service E-MapReduce. Para criar um usuário RAM destinado ao desenvolvimento colaborativo e atribuir as permissões adequadas, consulte Create a RAM user e Grant permissions to a RAM user.