Ao usar o E-MapReduce (EMR), gerencie adequadamente as permissões dos membros para evitar riscos de segurança, como vazamento de dados e operações incorretas.
Sistema de gerenciamento de permissões
|
Item |
Descrição |
|
Principais |
O EMR oferece suporte aos seguintes principais:
|
|
Objetos |
O EMR permite gerenciar permissões granulares em objetos como instâncias do Elastic Compute Service (ECS), Virtual Private Clouds (VPCs), buckets do Object Storage Service (OSS) e metadados do Data Lake Formation (DLF). |
|
Autorização de grupo de usuários |
Para conceder as mesmas permissões a vários usuários, atribua uma função ao grupo de usuários. Para obter mais informações, consulte Conceder permissões a um grupo de usuários RAM. |
|
Autorização de usuário |
Conceda permissões aos usuários por meio de um dos métodos abaixo:
|
Referências
Antes de usar o EMR pela primeira vez, utilize sua conta Alibaba Cloud para atribuir as funções necessárias ao serviço. Para obter mais informações, consulte Atribuir funções a uma conta Alibaba Cloud.
Para gerenciar permissões de diferentes funções, como desenvolvedores e engenheiros de O&M, consulte Conceder permissões a usuários RAM.
As funções de serviço do EMR permitem que o serviço acesse outros produtos da Alibaba Cloud durante a configuração de recursos ou a execução de operações no nível do serviço. Para obter mais informações, consulte Funções de serviço do EMR.
As funções de aplicativo do EMR permitem que aplicativos executados em um cluster EMR acessem outros recursos da Alibaba Cloud. Para obter mais informações, consulte Função de aplicativo ECS (usada em versões menores posteriores ao EMR V3.32.0 ou EMR V4.5.0 e série EMR 5.X).
Para usar uma função de aplicativo ECS personalizada, consulte Usar uma função de aplicativo ECS personalizada para acessar outros recursos na nuvem em sua conta Alibaba Cloud.