Requisitos de seguridad de la cuenta JobManager de servicio de Flink para Kubernetes nativo - Amazon EMR

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Requisitos de seguridad de la cuenta JobManager de servicio de Flink para Kubernetes nativo

El JobManager pod Flink usa una cuenta de servicio de Kubernetes para acceder al servidor de Kubernetes y crear y ver los pods. API TaskManager La cuenta JobManager de servicio debe tener los permisos adecuados para crear o eliminar los TaskManager pods y permitir que el líder ConfigMaps de vigilancia recupere la dirección de tu TaskManager clúster y su ubicación. JobManager ResourceManager

Las siguientes reglas se aplican a esta cuenta de servicio:

rules: - apiGroups: - "" resources: - pods verbs: - "*" - apiGroups: - "" resources: - services verbs: - "*" - apiGroups: - "" resources: - configmaps verbs: - "*" - apiGroups: - "apps" resources: - deployments verbs: - "*"