209
阿裏雲
角色授權__產品簡介_E-MapReduce-阿裏雲
在用戶開通 E-MapReduce 服務時,需要授予一個名稱為“AliyunEMRDefaultRole”的係統默認角色給 E-MapReduce 的服務賬號,當且僅當該角色被正確授予後,E-MapReduce 才能正常地調用相關服務(ECS,OSS 等),創建集群以及保存日誌等。
角色授權流程
當用戶創建集群或創建按需執行計劃時,如果沒有正確地給 E-MapReduce 的服務賬號授予默認角色,則會看到如下提示,此時需單擊前往 RAM 進行授權,進行角色授權。
單擊同意授權,將默認角色 AliyunE-MapReduceDefaultRole 授予給 E-MapReduce 的服務賬號。
當完成以上授權步驟後,用戶需刷新 E-MapReduce 的控製台,然後就可以進行操作了。如果您想查看 AliyunE-MapReduceDefaultRole 相關的詳細策略信息,可以登錄 RAM 的控製台查看,也可以單擊查看鏈接。
默認角色包含的權限內容
默認角色 AliyunEMRDefaultRole 包含的權限信息如下:
- ECS 相關權限
權限名稱(Action) | 權限說明 |
---|---|
ecs:CreateInstance | 創建 ECS 實例 |
ecs:RenewInstance | ECS 實例續費 |
ecs:DescribeRegions | 查詢 ECS 地域信息 |
ecs:DescribeZones | 查詢 Zone 信息 |
ecs:DescribeImages | 查詢鏡像信息 |
ecs:CreateSecurityGroup | 創建安全組 |
ecs:AllocatePublicIpAddress | 分配公網 IP |
ecs:DeleteInstance | 刪除機器實例 |
ecs:StartInstance | 啟動機器實例 |
ecs:StopInstance | 停止機器實例 |
ecs:DescribeInstances | 查詢機器實例 |
ecs:DescribeDisks | 查詢機器相關磁盤信息 |
ecs:AuthorizeSecurityGroup | 設置安全組入規則 |
ecs:AuthorizeSecurityGroupEgress | 設置安全組出規則 |
ecs:DescribeSecurityGroupAttribute | 查詢安全組詳情 |
ecs:DescribeSecurityGroups | 查詢安全組列表信息 |
- OSS 相關權限
權限名稱(Action) | 權限說明 |
---|---|
oss:PutObject | 上傳文件或文件夾對象 |
oss:GetObject | 獲取文件或文件夾對象 |
oss:ListObjects | 查詢文件列表信息 |
最後更新:2016-11-23 16:03:59
上一篇:
操作手冊__雲渲染管理係統_行業解決方案_批量計算-阿裏雲
下一篇:
產品發行版本說明__產品簡介_E-MapReduce-阿裏雲
常見錯誤說明__附錄_大數據計算服務-阿裏雲
發送短信接口__API使用手冊_短信服務-阿裏雲
接口文檔__Android_安全組件教程_移動安全-阿裏雲
運營商錯誤碼(聯通)__常見問題_短信服務-阿裏雲
設置短信模板__使用手冊_短信服務-阿裏雲
OSS 權限問題及排查__常見錯誤及排除_最佳實踐_對象存儲 OSS-阿裏雲
消息通知__操作指南_批量計算-阿裏雲
設備端快速接入(MQTT)__快速開始_阿裏雲物聯網套件-阿裏雲
查詢API調用流量數據__API管理相關接口_API_API 網關-阿裏雲
使用STS訪問__JavaScript-SDK_SDK 參考_對象存儲 OSS-阿裏雲