Para permitir que um usuário RAM use o console do E-MapReduce (EMR), conceda as permissões necessárias por meio da sua conta Alibaba Cloud no console do RAM.
Informações básicas
O Resource Access Management (RAM) é um serviço da Alibaba Cloud que ajuda a controlar o acesso aos seus recursos. Para obter mais informações, consulte O que é o RAM?. No EMR, você pode usar o RAM nos seguintes cenários:
Usuários: crie usuários RAM para diferentes funções, como desenvolvedores e engenheiros de operações e manutenção, e conceda permissões distintas para acessar recursos específicos.
Grupos de usuários: agrupe usuários RAM com responsabilidades semelhantes e anexe políticas ao grupo. Isso permite conceder as mesmas permissões a vários usuários de forma eficiente.
Políticas
O EMR usa as seguintes políticas.
|
Nome da política |
Descrição |
Permissões |
|
Permissões administrativas para o EMR. |
Todas as permissões para EMR on ECS e EMR on ACK. |
|
|
Permissões somente leitura para o EMR. |
Todas as permissões de leitura para EMR on ECS e EMR on ACK. |
|
|
Permissões administrativas para o EMR OSS-HDFS. |
Todas as permissões de gerenciamento de dados para o EMR OSS-HDFS. |
|
|
AliyunEMRDevelopAccess (Não recomendado) |
Permissões de desenvolvedor para o EMR. |
Todas as permissões do EMR, exceto tarefas administrativas como criação e liberação de clusters. Nota
O recurso legado de Desenvolvimento de Dados será descontinuado gradualmente por região, a partir de 30 de dezembro de 2024. |
|
AliyunEMRFlowAdmin (Não recomendado) |
Permissões administrativas para Desenvolvimento de Dados no EMR. |
Permissões administrativas para Desenvolvimento de Dados no EMR, incluindo criação de projetos e gerenciamento de jobs, mas sem permissão para adicionar membros ao projeto ou gerenciar clusters. Nota
O recurso legado de Desenvolvimento de Dados será descontinuado gradualmente por região, a partir de 30 de dezembro de 2024. |
Procedimento
Para conceder permissões do EMR a um usuário RAM, siga estas etapas no console do RAM.
Faça login no console do RAM com sua conta Alibaba Cloud ou como administrador do RAM.
No painel de navegação à esquerda, escolha .
Na página Users, localize o usuário RAM desejado e clique em Grant Permission na coluna Actions. Alternativamente, selecione vários usuários RAM e clique em Grant Permission na parte inferior da lista para conceder permissões em lote.
-
No painel Add Permission, configure os parâmetros a seguir.
Parâmetro
Descrição
Resource Scope
-
Account: as permissões entram em vigor na conta Alibaba Cloud atual.
-
ResourceGroup: as permissões entram em vigor no grupo de recursos especificado.
Principal
O usuário RAM que recebe as permissões.
Policies
Em All Policy Types, selecione System Policy. Na caixa de pesquisa, insira EMR para localizar as políticas relacionadas e clique em na política que deseja conceder ao usuário RAM. Para obter mais informações sobre as políticas, consulte Políticas.
-
-
Clique em Grant Permission.
Após a concessão, as permissões entram em vigor imediatamente. O usuário RAM pode então fazer login no para executar as operações autorizadas.
NotaSe o usuário RAM não precisar mais das permissões, revogue-as. Para obter mais informações, consulte Revogar permissões de um usuário RAM.