O Alibaba Cloud E-MapReduce (EMR on ECS) requer permissão para acessar outros recursos da Alibaba Cloud e agir em seu nome. Este tópico explica o processo de autorização única, que permite ao E-MapReduce criar automaticamente as funções padrão necessárias no primeiro uso do serviço.
Contexto
O Alibaba Cloud E-MapReduce fornece funções e políticas padrão para sua conta Alibaba Cloud. A Alibaba Cloud cria e mantém essas políticas e as atualiza automaticamente sempre que os requisitos do serviço mudam.
Após a conclusão da autorização, visualize as funções e suas políticas anexadas no console RAM. Para obter mais informações sobre funções, consulte Visão geral das funções do RAM.
-
Os nomes das funções de serviço que exigem autorização variam conforme a versão do E-MapReduce:
Para EMR 3.32.0 e anteriores, e EMR 4.5.0 e anteriores:
AliyunEmrEcsDefaultRolePara versões posteriores ao EMR 3.32.0 e EMR 4.5.0:
AliyunECSInstanceForEMRRole
Ao usar o serviço E-MapReduce pela primeira vez, utilize uma conta Alibaba Cloud ou um usuário RAM com permissões administrativas para concluir a autorização da função padrão. Caso contrário, ninguém em sua conta, incluindo usuários RAM, poderá utilizar o serviço E-MapReduce.
Antes de excluir uma função de serviço, libere todos os recursos que a utilizam.
Se você autorizar apenas algumas das funções necessárias, o console do E-MapReduce solicitará que conclua a autorização. A criação de um cluster só é possível após a autorização de todas as funções obrigatórias.
Procedimento
Faça login no console do E-MapReduce com sua conta Alibaba Cloud.
Na página Dependency Check, clique em Authorize Now.
Na página Cloud Resource Access Authorization, clique em Authorize.
-
No console RAM, visualize as funções recém-criadas.
Após concluir a autorização, na página Roles (RAM console > Identities > Roles), localize duas funções criadas automaticamente que permitem o acesso a outros serviços da Alibaba Cloud: AliyunECSInstanceForEMRRole para jobs do E-MapReduce e AliyunEMRDefaultRole para o próprio serviço E-MapReduce.
Funções padrão
A tabela a seguir descreve as funções padrão associadas ao E-MapReduce e suas respectivas políticas.
Atributo | Função padrão | Descrição | Política do sistema |
Função de serviço do EMR | AliyunEMRDefaultRole | Permite que o E-MapReduce chame outros serviços da Alibaba Cloud durante o provisionamento de recursos e a execução de operações no nível do serviço. Esta função é obrigatória para todos os clusters e não pode ser alterada. Para mais informações, consulte Função de serviço do EMR. | AliyunEMRRolePolicy |
AliyunEMRManagedCostRole | Necessária no primeiro uso do recurso de análise de custos de dimensionamento automático. Permite visualizar detalhes da fatura no gerenciamento de faturamento. | AliyunEMRManagedCostRolePolicy | |
Função de aplicação ECS (para EMR 3.32.0 e anteriores, e EMR 4.5.0 e anteriores) | AliyunEmrEcsDefaultRole | Processos de aplicação executados nas instâncias do cluster utilizam esta função para chamar outros serviços da Alibaba Cloud. Durante a criação de um cluster, escolha entre esta função de serviço ou uma função personalizada. Para mais detalhes sobre a função AliyunEmrEcsDefaultRole, consulte Função de aplicação ECS (para EMR 3.32 e anteriores, e EMR 4.5 e anteriores). | AliyunEMRECSRolePolicy |
Função de aplicação ECS (para versões posteriores ao EMR 3.32.0 e EMR 4.5.0) | AliyunECSInstanceForEMRRole | Processos de aplicação em execução nas instâncias do cluster usam esta função para invocar outros serviços da Alibaba Cloud. Ao criar um cluster, opte por esta função de serviço ou por uma função personalizada. Para saber mais sobre a função AliyunECSInstanceForEMRRole, veja Função de aplicação ECS (para versões posteriores ao EMR 3.32 e EMR 4.5, e para a série EMR 5.x). | AliyunECSInstanceForEMRRolePolicy |
Função de aplicação ECS (padrão para EMR Studio) | AliyunECSInstanceForEMRStudioRole | O EMR Studio utiliza esta função para acessar seus recursos em outros serviços da Alibaba Cloud. Caso esta função ainda não esteja autorizada para sua conta, o sistema solicitará a autorização com sua conta Alibaba Cloud durante a criação do primeiro cluster do EMR Studio. | AliyunECSInstanceForEMRStudioRolePolicy |
Próximos passos
Depois de autorizar as funções necessárias, crie um cluster e comece a usar o serviço E-MapReduce. Para mais informações, consulte Criar um cluster. Recomendamos a criação de usuários RAM para gerenciar o serviço E-MapReduce. Para criar um usuário RAM destinado ao desenvolvimento colaborativo e atribuir as permissões necessárias, consulte Criar um usuário RAM e Conceder permissões a um usuário RAM.