Todos os produtos
Search
Central de documentação

E-MapReduce:Função de aplicativo ECS (para EMR 3.32+, 4.5+ e 5.x)

Última atualização: Jun 27, 2026

Em versões posteriores ao E-MapReduce (EMR) V3.32.0, EMR V4.5.0 e na série EMR 5.X, a função de aplicativo do Elastic Compute Service (ECS) AliyunECSInstanceForEMRRole substitui o MetaService. O EMR atribui automaticamente essa função a cada instância ECS no cluster durante a criação ou expansão. Os aplicativos em execução no cluster assumem essa função em tempo de execução para acessar outros serviços da Alibaba Cloud, sem necessidade de par AccessKey nem armazenamento em arquivos de configuração.

Importante

Modifique ou exclua a AliyunECSInstanceForEMRRole com cautela. Caso contrário, a criação do cluster ou a execução de jobs poderá falhar.

Pré-requisitos

Antes de começar, verifique se você:

Permissões

A AliyunECSInstanceForEMRRole está vinculada à política AliyunECSInstanceForEMRRolePolicy. Essa política concede permissões em três serviços: Object Storage Service (OSS), Tablestore e Data Lake Formation (DLF).

Permissões do OSS

Os clusters EMR leem e gravam dados no OSS utilizando essa função. As permissões abaixo abrangem operações padrão de objetos, uploads multipart, versionamento e acesso ao OSS-HDFS.

Permissão (ação)

Descrição

oss:PutObject

Faz upload de um arquivo ou pasta.

oss:GetObject

Consulta um arquivo ou pasta.

oss:ListObjects

Lista arquivos.

oss:DeleteObject

Exclui um arquivo.

oss:ListBuckets

Lista buckets.

oss:AbortMultipartUpload

Interrompe um upload multipart.

oss:ListMultipartUploads

Lista todos os uploads multipart em andamento.

oss:RestoreObject

Restaura um objeto Archive ou Cold Archive.

oss:GetBucketInfo

Consulta informações do bucket.

oss:ListObjectVersions

Lista todas as versões de objetos em um bucket, incluindo marcadores de exclusão.

oss:DeleteObjectVersion

Exclui uma versão específica de um objeto.

oss:PostDataLakeStorageFileOperation

Acessa o OSS-HDFS.

Permissões do Tablestore

O EMR utiliza essas permissões para ler e gravar dados estruturados no Tablestore, incluindo operações de linha, consultas por intervalo, acesso em lote e transações locais.

Permissão (ação)

Descrição

ots:CreateTable

Cria uma tabela com base no esquema especificado.

ots:DeleteTable

Exclui uma tabela da instância atual.

ots:GetRow

Lê uma única linha pela chave primária.

ots:PutRow

Insere dados em uma linha específica.

ots:UpdateRow

Atualiza dados em uma linha específica.

ots:DeleteRow

Exclui uma linha de dados.

ots:GetRange

Lê dados dentro de um intervalo de valores de chave primária.

ots:BatchWriteRow

Insere, modifica ou exclui várias linhas em uma ou mais tabelas simultaneamente.

ots:BatchGetRow

Lê várias linhas de uma ou mais tabelas simultaneamente.

ots:ComputeSplitPointsBySize

Divide os dados da tabela em shards de tamanho aproximado ao especificado e retorna pontos de divisão e informações de host da partição.

ots:StartLocalTransaction

Inicia uma transação local com base em um valor de chave de partição e retorna o ID da transação.

ots:CommitTransaction

Confirma uma transação local.

ots:AbortTransaction

Aborta uma transação local.

Permissões do DLF

Essas permissões permitem que o EMR gerencie metadados no Data Lake Formation, incluindo bancos de dados, tabelas, partições, funções, catálogos, bloqueios, estatísticas e permissões de dados.

Permissão (ação)

Descrição

dlf:BatchCreatePartitions

Cria várias partições simultaneamente.

dlf:BatchCreateTables

Cria várias tabelas simultaneamente.

dlf:BatchDeletePartitions

Exclui várias partições simultaneamente.

dlf:BatchDeleteTables

Exclui várias tabelas simultaneamente.

dlf:BatchGetPartitions

Consulta informações de várias partições simultaneamente.

dlf:BatchGetTables

Consulta informações de várias tabelas simultaneamente.

dlf:BatchUpdatePartitions

Atualiza várias partições simultaneamente.

dlf:BatchUpdateTables

Atualiza várias tabelas simultaneamente.

dlf:CreateDatabase

Cria um banco de dados.

dlf:CreateFunction

Cria uma função.

dlf:CreatePartition

Cria uma partição.

dlf:CreateTable

Cria uma tabela.

dlf:DeleteDatabase

Exclui um banco de dados.

dlf:DeleteFunction

Exclui uma função.

dlf:DeletePartition

Exclui uma partição.

dlf:DeleteTable

Exclui uma tabela.

dlf:GetDatabase

Consulta informações do banco de dados.

dlf:GetFunction

Consulta informações da função.

dlf:GetPartition

Consulta informações da partição.

dlf:GetTable

Consulta informações da tabela.

dlf:ListCatalogs

Lista catálogos.

dlf:ListDatabases

Lista bancos de dados.

dlf:ListFunctionNames

Lista nomes de funções.

dlf:ListFunctions

Lista funções.

dlf:ListPartitionNames

Lista nomes de partições.

dlf:ListPartitions

Lista partições.

dlf:ListPartitionsByExpr

Lista partições de tabela de metadados por expressão.

dlf:ListPartitionsByFilter

Lista partições de tabela de metadados por filtro.

dlf:ListTableNames

Lista nomes de tabelas.

dlf:ListTables

Lista tabelas.

dlf:RenamePartition

Renomeia uma partição.

dlf:RenameTable

Renomeia uma tabela.

dlf:UpdateDatabase

Atualiza um banco de dados.

dlf:UpdateFunction

Atualiza uma função.

dlf:UpdateTable

Atualiza uma tabela.

dlf:UpdateTableColumnStatistics

Atualiza estatísticas de uma tabela de metadados.

dlf:GetTableColumnStatistics

Consulta estatísticas de uma tabela de metadados.

dlf:DeleteTableColumnStatistics

Exclui estatísticas de uma tabela de metadados.

dlf:UpdatePartitionColumnStatistics

Atualiza estatísticas de uma partição.

dlf:GetPartitionColumnStatistics

Consulta estatísticas de uma partição.

dlf:DeletePartitionColumnStatistics

Exclui estatísticas de uma partição.

dlf:BatchGetPartitionColumnStatistics

Consulta estatísticas de várias partições simultaneamente.

dlf:CreateLock

Cria um bloqueio de metadados.

dlf:UnLock

Libera um bloqueio de metadados.

dlf:AbortLock

Aborta um bloqueio de metadados.

dlf:RefreshLock

Atualiza um bloqueio de metadados.

dlf:GetLock

Consulta informações de bloqueio de metadados.

dlf:GetAsyncTaskStatus

Consulta o status de uma tarefa assíncrona.

dlf:DeltaGetPermissions

Consulta permissões.

dlf:GetPermissions

Consulta informações de permissão de dados.

dlf:GetServiceInfo

Consulta informações do serviço.

dlf:GetRoles

Consulta informações de funções nas permissões de dados.

dlf:CheckPermissions

Verifica permissões de dados.

Obter uma credencial temporária do STS

Use uma credencial temporária do Security Token Service (STS) obtida por meio dessa função para acessar outros serviços da Alibaba Cloud na sua conta. Para mais detalhes, consulte Funções RAM de instância.