閱讀209 返回首頁    go 阿裏雲


角色授權__產品簡介_E-MapReduce-阿裏雲

在用戶開通 E-MapReduce 服務時,需要授予一個名稱為“AliyunEMRDefaultRole”的係統默認角色給 E-MapReduce 的服務賬號,當且僅當該角色被正確授予後,E-MapReduce 才能正常地調用相關服務(ECS,OSS 等),創建集群以及保存日誌等。

角色授權流程

  1. 當用戶創建集群或創建按需執行計劃時,如果沒有正確地給 E-MapReduce 的服務賬號授予默認角色,則會看到如下提示,此時需單擊前往 RAM 進行授權,進行角色授權。

  2. 單擊同意授權,將默認角色 AliyunE-MapReduceDefaultRole 授予給 E-MapReduce 的服務賬號。

  3. 當完成以上授權步驟後,用戶需刷新 E-MapReduce 的控製台,然後就可以進行操作了。如果您想查看 AliyunE-MapReduceDefaultRole 相關的詳細策略信息,可以登錄 RAM 的控製台查看,也可以單擊查看鏈接

默認角色包含的權限內容

默認角色 AliyunEMRDefaultRole 包含的權限信息如下:

  • ECS 相關權限
權限名稱(Action) 權限說明
ecs:CreateInstance 創建 ECS 實例
ecs:RenewInstance ECS 實例續費
ecs:DescribeRegions 查詢 ECS 地域信息
ecs:DescribeZones 查詢 Zone 信息
ecs:DescribeImages 查詢鏡像信息
ecs:CreateSecurityGroup 創建安全組
ecs:AllocatePublicIpAddress 分配公網 IP
ecs:DeleteInstance 刪除機器實例
ecs:StartInstance 啟動機器實例
ecs:StopInstance 停止機器實例
ecs:DescribeInstances 查詢機器實例
ecs:DescribeDisks 查詢機器相關磁盤信息
ecs:AuthorizeSecurityGroup 設置安全組入規則
ecs:AuthorizeSecurityGroupEgress 設置安全組出規則
ecs:DescribeSecurityGroupAttribute 查詢安全組詳情
ecs:DescribeSecurityGroups 查詢安全組列表信息
  • OSS 相關權限
權限名稱(Action) 權限說明
oss:PutObject 上傳文件或文件夾對象
oss:GetObject 獲取文件或文件夾對象
oss:ListObjects 查詢文件列表信息

最後更新:2016-11-23 16:03:59

  上一篇:go 操作手冊__雲渲染管理係統_行業解決方案_批量計算-阿裏雲
  下一篇:go 產品發行版本說明__產品簡介_E-MapReduce-阿裏雲