Policy IAM gestite per l'accesso di sola lettura (presto obsolete) - Amazon EMR

Policy IAM gestite per l'accesso di sola lettura (presto obsolete)

La policy gestita AmazonElasticMapReduceReadOnlyAccess diventerà presto obsoleta. Non è possibile allegare questa policy durante l'avvio di nuovi cluster. AmazonElasticMapReduceReadOnlyAccess è stato sostituito con AmazonEMRReadOnlyAccessPolicy_v2 come policy gestita predefinita di Amazon EMR. Il contenuto di questa dichiarazione di policy è riportato nel frammento seguente. I caratteri jolly per l'elemento elasticmapreduce specificano che solo le operazioni che iniziano con le stringhe specificate sono consentite. Tieni presente che poiché questa policy non nega esplicitamente le operazioni, un'altra dichiarazione di policy può essere utilizzata per concedere l'accesso alle operazioni specificate.

Nota

Puoi utilizzare anche la AWS Management Console per visualizzare la policy.

{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Action": [ "elasticmapreduce:Describe*", "elasticmapreduce:List*", "elasticmapreduce:ViewEventsFromAllClustersInConsole", "s3:GetObject", "s3:ListAllMyBuckets", "s3:ListBucket", "sdb:Select", "cloudwatch:GetMetricStatistics" ], "Resource": "*" } ] }