Aggiornamento della policy di affidabilità del ruolo di esecuzione di processo - Amazon EMR

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Aggiornamento della policy di affidabilità del ruolo di esecuzione di processo

Quando utilizzi IAM Roles for Service Accounts (IRSA) per eseguire lavori su uno spazio dei nomi Kubernetes, un amministratore deve creare una relazione di fiducia tra il ruolo di esecuzione del lavoro e l'identità dell'account del servizio gestito. EMR La relazione di fiducia può essere creata aggiornando la policy di affidabilità del ruolo di esecuzione di processo. Tieni presente che l'account del servizio EMR gestito viene creato automaticamente al momento dell'invio del lavoro, con riferimento allo spazio dei nomi in cui viene inviato il lavoro.

Per aggiornare la policy di affidabilità, esegui il comando seguente:

aws emr-containers update-role-trust-policy \ --cluster-name cluster \ --namespace namespace \ --role-name iam_role_name_for_job_execution

Per ulteriori informazioni, consulta Uso dei ruoli di esecuzione di processo con Amazon EMR su EKS.

Importante

L'operatore che esegue il comando precedente deve disporre delle seguenti autorizzazioni: eks:DescribeCluster, iam:GetRole e iam:UpdateAssumeRolePolicy.