Aggiornamento della policy di affidabilità del ruolo di esecuzione del processo - Amazon EMR

Aggiornamento della policy di affidabilità del ruolo di esecuzione del processo

Quando si utilizzano ruoli IAM per gli account di servizio (IRSA) per eseguire processi in uno spazio dei nomi Kubernetes, un amministratore deve creare una relazione di fiducia tra il ruolo di esecuzione del processo e l'identità dell'account del servizio gestito da EMR. La relazione di fiducia può essere creata aggiornando la policy di affidabilità del ruolo di esecuzione del processo. Ricorda che l'account del servizio gestito da EMR viene creato automaticamente all'invio del processo, nell'ambito dello spazio dei nomi in cui viene inviato il processo.

Per aggiornare la policy di affidabilità, esegui il comando seguente:

aws emr-containers update-role-trust-policy \ --cluster-name cluster \ --namespace namespace \ --role-name iam_role_name_for_job_execution

Per ulteriori informazioni, consulta . Utilizzo dei ruoli di esecuzione dei processi con Amazon EMR su EKS.

Importante

L'operatore che esegue il comando precedente deve disporre delle seguenti autorizzazioni: , e: eks:DescribeCluster, iam:GetRole, iam:UpdateAssumeRolePolicy.