【问题标题】:Minimum AWS policy requirements to run an EMR job运行 EMR 作业的最低 AWS 策略要求
【发布时间】:2011-12-06 19:31:51
【问题描述】:

我想使用 MRJob Python 框架对来自 S3 存储桶 com.test.mybucket 的数据运行 Elastic Mapreduce。但是,我在 S3 中有很多其他数据,以及我不想接触的其他 EC2 实例。 AWS 用户运行完整作业所需的最少可能访问凭证集是多少?

【问题讨论】:

    标签: amazon-web-services elastic-map-reduce mrjob


    【解决方案1】:

    这是一个例子:

    {
        "Statement": [
            {
                "Action": [
                    "s3:GetObject",
                    "s3:ListBucket",
                    "s3:PutObject",
                    "s3:DeleteObject",
                    "s3:GetBucketLocation"
                ],
                "Resource": [
                    "arn:aws:s3:::com.test.mybucket*"
                ],
                "Effect": "Allow",
                "Sid": "Stmt1320976936189"
            },
            {
                "Action": [
                    "elasticmapreduce:*"
                ],
                "Resource": [
                    "*"
                ],
                "Effect": "Allow",
                "Sid": "Stmt1322766641851"
            },
            {
                "Action": [
                    "ec2:AuthorizeSecurityGroupIngress",
                    "ec2:CancelSpotInstanceRequests",
                    "ec2:CreateSecurityGroup",
                    "ec2:CreateTags",
                    "ec2:DescribeAvailabilityZones",
                    "ec2:DescribeInstances",
                    "ec2:DescribeSecurityGroups",
                    "ec2:DescribeSpotInstanceRequests",
                    "ec2:ModifyImageAttribute",
                    "ec2:ModifyInstanceAttribute",
                    "ec2:RequestSpotInstances",
                    "ec2:RunInstances",
                    "ec2:TerminateInstances"
                ],
                "Resource": [
                    "*"
                ],
                "Effect": "Allow",
                "Sid": "Stmt1323200725902"
            }
        ]
    }
    

    另见http://docs.amazonwebservices.com/ElasticMapReduce/latest/DeveloperGuide/index.html?environmentconfig_iam.html#ec2-iam-policies

    【讨论】:

    • 必须允许iam:PassRole 用于EMR_DefaultRoleEMR_EC2_DefaultRole。这是有道理的,因为 mrjob 需要能够将这些角色分别传递给 EMR 和 EC2。
    猜你喜欢
    • 2017-06-09
    • 2014-08-01
    • 2021-12-24
    • 2019-10-25
    • 1970-01-01
    • 1970-01-01
    • 2019-07-09
    • 2020-08-05
    • 2018-02-08
    相关资源
    最近更新 更多