Mises à jour des politiques gérées par Amazon EMR AWS - Amazon EMR

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Mises à jour des politiques gérées par Amazon EMR AWS

Consultez les informations relatives aux mises à jour des politiques AWS gérées pour Amazon EMR depuis que ce service a commencé à suivre ces modifications.

Modification Description Date
AmazonEMRServicePolicy_v2 – Mise à jour d’une stratégie existante Ajouté ec2:CreateVpcEndpoint et ec2:CreateTags requis pour une expérience optimale, à partir de la version 7.5.0 d'Amazon EMR. ec2:ModifyVpcEndpoint 4 mars 2025
AmazonEMRServicePolicy_v2 – Mise à jour d’une politique existante Ajoutéelasticmapreduce:CreatePersistentAppUI,elasticmapreduce:DescribePersistentAppUI, etelasticmapreduce:GetPersistentAppUIPresignedURL. 28 février 2025
EMRDescribeClusterPolicyForEMRWAL : nouvelle politique Ajout d'une nouvelle politique afin qu'Amazon EMR puisse déterminer l'état du cluster pour le nettoyage du WAL trente jours après la fin du cluster. 10 août 2023
AmazonEMRFullAccessPolicy_v2 et AmazonEMRReadOnlyAccessPolicy_v2 : mise à jour d'une stratégie existante Ajout de elasticmapreduce:DescribeReleaseLabel et de elasticmapreduce:GetAutoTerminationPolicy. 21 avril 2022
AmazonEMRFullAccessPolicy_v2 – Mise à jour d’une politique existante Ajout de ec2:DescribeImages pour Utilisation d'une AMI personnalisée pour apporter plus de flexibilité à la configuration du cluster Amazon EMR. 15 février 2022

Politiques gérées par Amazon EMR

Mis à jour pour clarifier l'utilisation de balises utilisateur prédéfinies.

Ajout d'une section sur l'utilisation de la AWS console pour lancer des clusters avec des politiques gérées dans la version 2.

29 septembre 2021

AmazonEMRFullAccessPolicy_v2 – Mise à jour d’une politique existante

Modification des actions PassRoleForAutoScaling et PassRoleForEC2 pour utiliser l'opérateur de condition StringLike pour correspondre à "iam:PassedToService":"application-autoscaling.amazonaws.com*" et "iam:PassedToService":"ec2.amazonaws.com*", respectivement. 20 mai 2021

AmazonEMRFullAccessPolicy_v2 – Mise à jour d’une politique existante

L'action non valide s3:ListBuckets a été supprimée et remplacée par l'action s3:ListAllMyBuckets.

La création de rôles liés à un service (SLR) a été mise à jour pour être explicitement limitée au seul SLR dont dispose Amazon EMR avec des principes de service explicites. Les SLRs éléments qui peuvent être créés sont exactement les mêmes qu'avant cette modification.

23 mars 2021

AmazonEMRFullAccessPolicy_v2 : nouvelle politique

Amazon EMR a ajouté de nouvelles autorisations pour limiter l'accès aux ressources et pour ajouter une condition préalable selon laquelle les utilisateurs doivent ajouter une balise utilisateur prédéfinie aux ressources avant de pouvoir utiliser les politiques gérées par Amazon EMR.

L'action iam:PassRole nécessite que la condition iam:PassedToService soit définie sur le service spécifié. L'accès à Amazon EC2, Amazon S3 et à d'autres services n'est pas autorisé par défaut.

11 mars 2021
AmazonEMRServicePolicy_v2 : nouvelle politique

Ajoute une condition préalable selon laquelle les utilisateurs doivent ajouter des balises utilisateur aux ressources avant de pouvoir utiliser cette politique.

11 mars 2021
AmazonEMRReadOnlyAccessPolicy_v2 : nouvelle politique

Les autorisations ne permettent que les actions en lecture seule spécifiées d'elasticmapreduce. L'accès à Amazon S3 n'est pas autorisé par défaut.

11 mars 2021

Amazon EMR a commencé à assurer le suivi des modifications

Amazon EMR a commencé à suivre les modifications apportées à ses politiques AWS gérées.

11 mars 2021