本文适用于首次使用 EMR 的运维管理员、平台管理员。
使用EMR前,建议按下面顺序完成准备工作:
说明
个人实名认证只能适用于个人,如果企业用户使用个人实名认证,账号归属于个人实名主体,后续出现人员变动引起的账号纠纷将会影响到企业用户业务的正常开展。
如果您是首次登录 EMR控制台,需要完成 EMR 访问云资源的角色授权。请使用主账号登录 EMR 控制台,按界面指示为主账号授予名为 ServiceRoleForEMR 的系统服务角色,完成后,主账号可通过 ServiceRoleForEMR 角色访问火山引擎其他云资源。
说明
ServiceRoleForEMR:EMR服务默认使用该角色访问依赖的火山其他云服务。该角色已被授予操作 ECS(云服务器)、VPC(私有网络/安全组)、EIP(弹性公网 IP)、TOS(对象存储)、EBS(块存储)、IAM(访问控制)、Dataleap(大数据研发治理套件)、RDS-MySQL(数据库)等产品的必要权限,供 EMR 在运行过程中自动调用。
用户使用 EMR 前,需由主账号管理员为其分配相应权限。EMR 包含 EMR Serverless、EMR on ECS、EMR on VKE 三种产品形态,系统已为各形态预设了基础权限,您可根据产品形态选择适合的权限策略。
注意
下列表格中仅列出最基本权限需求,实际使用中可能还需要根据具体操作追加其他权限(如上传数据到 TOS、查询 RDS、访问 VPC 等),您可在 IAM 中单独授予对应服务的权限。
预设权限策略 | 策略说明 | 建议类型 |
|---|---|---|
EMRServerlessFullAccess | 全部访问的策略,授权用户 EMR Serverless 的全部操作权限。 | 适用于管理员、创建者、开发者 |
EMRServerlessReadOnlyAccess | EMR Serverless 只读访问权限。 | 适用于普通用户 |
预设权限策略 | 策略说明 | 建议类型 |
|---|---|---|
LASFullAccess | LAS 全读写权限。 | 适用于管理员、创建者、开发者 |
LASReadOnlyAccess | LAS 只读访问权限。 | 适用于普通用户 |
细粒度角色与权限控制详见队列权限和管控台权限管控:为 IAM 用户授权。
预设权限策略 | 策略说明 | 建议类型 |
|---|---|---|
EMRFullAccess | 全部访问的策略,授权用户 EMR 全部操作权限 | 适用于管理员、创建者 |
EMRDeveloperAccess | 开发者访问策略,授权用户除订单(创建、释放、扩容)和费用支付之外的操作的操作权限。 | 适用于开发者、运维 |
EMRReadOnlyAccess | 只读访问策略,允许用户执行 EMR 控制台操作的只读权限。 | 适用于普通用户 |
细粒度角色与权限控制详见角色与权限。
预设权限策略 | 策略说明 | 建议类型 |
|---|---|---|
EMROnVKEFullAccess | 全部访问策略,授权用户 EMR on VKE 全部操作权限。 | 适用于管理员、创建者 |
EMROnVKEDeveloperAccess | 开发者访问策略,授权用户除涉及订单和费用支付的操作(创建、释放、扩容)以外的操作权限。 | 适用于开发者、运维 |
EMROnVKEReadOnlyAccess | 只读访问策略,允许用户执行 EMR on VKE 控制台操作的只读权限。 | 适用于普通用户 |
细粒度角色与权限控制详见角色与权限。