Em versões posteriores ao E-MapReduce (EMR) V3.32.0, EMR V4.5.0 e na série EMR 5.X, a função de aplicativo do Elastic Compute Service (ECS) AliyunECSInstanceForEMRRole substitui o MetaService. O EMR atribui automaticamente essa função a cada instância ECS no cluster durante a criação ou expansão. Os aplicativos em execução no cluster assumem essa função em tempo de execução para acessar outros serviços da Alibaba Cloud, sem necessidade de par AccessKey nem armazenamento em arquivos de configuração.
Modifique ou exclua a AliyunECSInstanceForEMRRole com cautela. Caso contrário, a criação do cluster ou a execução de jobs poderá falhar.
Pré-requisitos
Antes de começar, verifique se você:
Autorizou a função. Para mais detalhes, consulte Atribuir funções a uma conta Alibaba Cloud
Permissões
A AliyunECSInstanceForEMRRole está vinculada à política AliyunECSInstanceForEMRRolePolicy. Essa política concede permissões em três serviços: Object Storage Service (OSS), Tablestore e Data Lake Formation (DLF).
Permissões do OSS
Os clusters EMR leem e gravam dados no OSS utilizando essa função. As permissões abaixo abrangem operações padrão de objetos, uploads multipart, versionamento e acesso ao OSS-HDFS.
|
Permissão (ação) |
Descrição |
|
oss:PutObject |
Faz upload de um arquivo ou pasta. |
|
oss:GetObject |
Consulta um arquivo ou pasta. |
|
oss:ListObjects |
Lista arquivos. |
|
oss:DeleteObject |
Exclui um arquivo. |
|
oss:ListBuckets |
Lista buckets. |
|
oss:AbortMultipartUpload |
Interrompe um upload multipart. |
|
oss:ListMultipartUploads |
Lista todos os uploads multipart em andamento. |
|
oss:RestoreObject |
Restaura um objeto Archive ou Cold Archive. |
|
oss:GetBucketInfo |
Consulta informações do bucket. |
|
oss:ListObjectVersions |
Lista todas as versões de objetos em um bucket, incluindo marcadores de exclusão. |
|
oss:DeleteObjectVersion |
Exclui uma versão específica de um objeto. |
|
oss:PostDataLakeStorageFileOperation |
Acessa o OSS-HDFS. |
Permissões do Tablestore
O EMR utiliza essas permissões para ler e gravar dados estruturados no Tablestore, incluindo operações de linha, consultas por intervalo, acesso em lote e transações locais.
|
Permissão (ação) |
Descrição |
|
ots:CreateTable |
Cria uma tabela com base no esquema especificado. |
|
ots:DeleteTable |
Exclui uma tabela da instância atual. |
|
ots:GetRow |
Lê uma única linha pela chave primária. |
|
ots:PutRow |
Insere dados em uma linha específica. |
|
ots:UpdateRow |
Atualiza dados em uma linha específica. |
|
ots:DeleteRow |
Exclui uma linha de dados. |
|
ots:GetRange |
Lê dados dentro de um intervalo de valores de chave primária. |
|
ots:BatchWriteRow |
Insere, modifica ou exclui várias linhas em uma ou mais tabelas simultaneamente. |
|
ots:BatchGetRow |
Lê várias linhas de uma ou mais tabelas simultaneamente. |
|
ots:ComputeSplitPointsBySize |
Divide os dados da tabela em shards de tamanho aproximado ao especificado e retorna pontos de divisão e informações de host da partição. |
|
ots:StartLocalTransaction |
Inicia uma transação local com base em um valor de chave de partição e retorna o ID da transação. |
|
ots:CommitTransaction |
Confirma uma transação local. |
|
ots:AbortTransaction |
Aborta uma transação local. |
Permissões do DLF
Essas permissões permitem que o EMR gerencie metadados no Data Lake Formation, incluindo bancos de dados, tabelas, partições, funções, catálogos, bloqueios, estatísticas e permissões de dados.
|
Permissão (ação) |
Descrição |
|
dlf:BatchCreatePartitions |
Cria várias partições simultaneamente. |
|
dlf:BatchCreateTables |
Cria várias tabelas simultaneamente. |
|
dlf:BatchDeletePartitions |
Exclui várias partições simultaneamente. |
|
dlf:BatchDeleteTables |
Exclui várias tabelas simultaneamente. |
|
dlf:BatchGetPartitions |
Consulta informações de várias partições simultaneamente. |
|
dlf:BatchGetTables |
Consulta informações de várias tabelas simultaneamente. |
|
dlf:BatchUpdatePartitions |
Atualiza várias partições simultaneamente. |
|
dlf:BatchUpdateTables |
Atualiza várias tabelas simultaneamente. |
|
dlf:CreateDatabase |
Cria um banco de dados. |
|
dlf:CreateFunction |
Cria uma função. |
|
dlf:CreatePartition |
Cria uma partição. |
|
dlf:CreateTable |
Cria uma tabela. |
|
dlf:DeleteDatabase |
Exclui um banco de dados. |
|
dlf:DeleteFunction |
Exclui uma função. |
|
dlf:DeletePartition |
Exclui uma partição. |
|
dlf:DeleteTable |
Exclui uma tabela. |
|
dlf:GetDatabase |
Consulta informações do banco de dados. |
|
dlf:GetFunction |
Consulta informações da função. |
|
dlf:GetPartition |
Consulta informações da partição. |
|
dlf:GetTable |
Consulta informações da tabela. |
|
dlf:ListCatalogs |
Lista catálogos. |
|
dlf:ListDatabases |
Lista bancos de dados. |
|
dlf:ListFunctionNames |
Lista nomes de funções. |
|
dlf:ListFunctions |
Lista funções. |
|
dlf:ListPartitionNames |
Lista nomes de partições. |
|
dlf:ListPartitions |
Lista partições. |
|
dlf:ListPartitionsByExpr |
Lista partições de tabela de metadados por expressão. |
|
dlf:ListPartitionsByFilter |
Lista partições de tabela de metadados por filtro. |
|
dlf:ListTableNames |
Lista nomes de tabelas. |
|
dlf:ListTables |
Lista tabelas. |
|
dlf:RenamePartition |
Renomeia uma partição. |
|
dlf:RenameTable |
Renomeia uma tabela. |
|
dlf:UpdateDatabase |
Atualiza um banco de dados. |
|
dlf:UpdateFunction |
Atualiza uma função. |
|
dlf:UpdateTable |
Atualiza uma tabela. |
|
dlf:UpdateTableColumnStatistics |
Atualiza estatísticas de uma tabela de metadados. |
|
dlf:GetTableColumnStatistics |
Consulta estatísticas de uma tabela de metadados. |
|
dlf:DeleteTableColumnStatistics |
Exclui estatísticas de uma tabela de metadados. |
|
dlf:UpdatePartitionColumnStatistics |
Atualiza estatísticas de uma partição. |
|
dlf:GetPartitionColumnStatistics |
Consulta estatísticas de uma partição. |
|
dlf:DeletePartitionColumnStatistics |
Exclui estatísticas de uma partição. |
|
dlf:BatchGetPartitionColumnStatistics |
Consulta estatísticas de várias partições simultaneamente. |
|
dlf:CreateLock |
Cria um bloqueio de metadados. |
|
dlf:UnLock |
Libera um bloqueio de metadados. |
|
dlf:AbortLock |
Aborta um bloqueio de metadados. |
|
dlf:RefreshLock |
Atualiza um bloqueio de metadados. |
|
dlf:GetLock |
Consulta informações de bloqueio de metadados. |
|
dlf:GetAsyncTaskStatus |
Consulta o status de uma tarefa assíncrona. |
|
dlf:DeltaGetPermissions |
Consulta permissões. |
|
dlf:GetPermissions |
Consulta informações de permissão de dados. |
|
dlf:GetServiceInfo |
Consulta informações do serviço. |
|
dlf:GetRoles |
Consulta informações de funções nas permissões de dados. |
|
dlf:CheckPermissions |
Verifica permissões de dados. |
Obter uma credencial temporária do STS
Use uma credencial temporária do Security Token Service (STS) obtida por meio dessa função para acessar outros serviços da Alibaba Cloud na sua conta. Para mais detalhes, consulte Funções RAM de instância.