You need to enable JavaScript to run this app.
文档中心
文档控制台
注册
E-MapReduce

E-MapReduce

复制全文
下载 pdf
快速入门
准备工作
复制全文
下载 pdf
准备工作

本文适用于首次使用 EMR 的运维管理员、平台管理员。
使用EMR前,建议按下面顺序完成准备工作:

  1. 准备火山引擎主账号。
  2. 主账号首次进入控制台时完成服务开通与授权。
  3. 根据使用场景决定是否创建子用户。
  4. 为子用户授予所需权限策略。
  5. 准备工作完成,可执行后续业务操作。

主账号准备
  1. 注册账号。如果您的企业此前从未注册过火山引擎账号,需先注册火山引擎账号
  2. 根据指引完成账号实名认证

    说明

    个人实名认证只能适用于个人,如果企业用户使用个人实名认证,账号归属于个人实名主体,后续出现人员变动引起的账号纠纷将会影响到企业用户业务的正常开展。

  3. 首次登录EMR控制台时,请开通服务
  4. (可选)创建子用户。为精细区分用户权限、便于团队分工、保障业务数据的安全性和隐私性,建议为主账号创建子用户,并授予对应权限,详细信息请参见创建子用户
  5. (可选)创建IAM用户角色。角色(Role)是IAM体系里的一种虚拟身份,用于将账号内某些访问权限授予给各类身份实体,受信任的身份实体可扮演该角色来访问账号内的云资源,若您需要面向服务、账号或身份提供商建立信任关系,可选择创建IAM角色,详细信息请参见角色管理

开通服务

如果您是首次登录 EMR控制台,需要完成 EMR 访问云资源的角色授权。请使用主账号登录 EMR 控制台,按界面指示为主账号授予名为 ServiceRoleForEMR 的系统服务角色,完成后,主账号可通过 ServiceRoleForEMR 角色访问火山引擎其他云资源。

说明

ServiceRoleForEMR:EMR服务默认使用该角色访问依赖的火山其他云服务。该角色已被授予操作 ECS(云服务器)、VPC(私有网络/安全组)、EIP(弹性公网 IP)、TOS(对象存储)、EBS(块存储)、IAM(访问控制)、Dataleap(大数据研发治理套件)、RDS-MySQL(数据库)等产品的必要权限,供 EMR 在运行过程中自动调用。

Image

创建子用户
  1. 主账号登录火山引擎访问控制台,在用户管理 > 用户页面点击创建用户,进入用户创建页面,根据需求设置用户账号、登录方式等基本信息。
    Image
  2. 为用户设置权限策略。系统提供预设权限策略,便于快速为用户授权,您也可以选择为用户授予自定义权限策略。
    • 系统预设权限策略选择方式,请见系统预设权限配置
    • 自定义权限策略创建方式请见。 该方式适用于熟悉火山引擎云服务 API、且需要按照资源、操作或角色职责进行精细授权的场景。配置前,建议先明确用户需要访问的服务范围与操作权限。
    • 关于权限策略的更多信息,请参见策略概述
      Image
  3. 若需要将用户添加至用户组,请切换至添加用户组页面,勾选目标用户组,若需新建用户组,请单击右侧新建用户组,并完成用户组信息提交。
    • 用户组说明:用户组是子用户的一个集合,同一个子用户可存在于多个用户组中。
    • 当用户组被关联上策略后,用户组里的用户也会拥有对应的策略权限。操作详见用户组管理
      Image

系统预设权限配置

用户使用 EMR 前,需由主账号管理员为其分配相应权限。EMR 包含 EMR Serverless、EMR on ECS、EMR on VKE 三种产品形态,系统已为各形态预设了基础权限,您可根据产品形态选择适合的权限策略。

注意

下列表格中仅列出最基本权限需求,实际使用中可能还需要根据具体操作追加其他权限(如上传数据到 TOS、查询 RDS、访问 VPC 等),您可在 IAM 中单独授予对应服务的权限。

EMR Serverless系统预设权限配置

EMR Serverless基础权限

预设权限策略

策略说明

建议类型

EMRServerlessFullAccess

全部访问的策略,授权用户 EMR Serverless 的全部操作权限。

适用于管理员、创建者、开发者

EMRServerlessReadOnlyAccess

EMR Serverless 只读访问权限。

适用于普通用户

EMR Serverless常用权限

预设权限策略

策略说明

建议类型

LASFullAccess

LAS 全读写权限。

适用于管理员、创建者、开发者

LASReadOnlyAccess

LAS 只读访问权限。

适用于普通用户

细粒度角色与权限控制详见队列权限管控台权限管控:为 IAM 用户授权

EMR on ECS 系统预设权限配置

预设权限策略

策略说明

建议类型

EMRFullAccess

全部访问的策略,授权用户 EMR 全部操作权限

适用于管理员、创建者

EMRDeveloperAccess

开发者访问策略,授权用户除订单(创建、释放、扩容)和费用支付之外的操作的操作权限。

适用于开发者、运维

EMRReadOnlyAccess

只读访问策略,允许用户执行 EMR 控制台操作的只读权限。

适用于普通用户

细粒度角色与权限控制详见角色与权限

EMR on VKE 系统预设权限配置

预设权限策略

策略说明

建议类型

EMROnVKEFullAccess

全部访问策略,授权用户 EMR on VKE 全部操作权限。

适用于管理员、创建者

EMROnVKEDeveloperAccess

开发者访问策略,授权用户除涉及订单和费用支付的操作(创建、释放、扩容)以外的操作权限。

适用于开发者、运维

EMROnVKEReadOnlyAccess

只读访问策略,允许用户执行 EMR on VKE 控制台操作的只读权限。

适用于普通用户

细粒度角色与权限控制详见角色与权限

最近更新时间:2026.07.10 17:51:05
这个页面对您有帮助吗?
有用
有用
无用
无用