As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Política gerenciada do IAM para acesso somente leitura (política gerenciada v2 padrão) do Amazon EMR
Para conceder privilégios somente de leitura ao Amazon EMR, anexe a política gerenciada Amazon _v2. EMRRead OnlyAccessPolicy Essa política gerenciada padrão substitui a política gerenciada AmazonElasticMapReduceReadOnlyAccess. O conteúdo dessa instrução de política é mostrado no trecho a seguir. Em comparação com a política AmazonElasticMapReduceReadOnlyAccess
, a política AmazonEMRReadOnlyAccessPolicy_v2
não usa caracteres curinga para o elemento elasticmapreduce
. Em vez disso, a política v2 padrão define o escopo das ações elasticmapreduce
que podem ser permitidas.
- JSON
-
-
{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "ElasticMapReduceActions",
"Effect": "Allow",
"Action": [
"elasticmapreduce:DescribeCluster",
"elasticmapreduce:DescribeEditor",
"elasticmapreduce:DescribeJobFlows",
"elasticmapreduce:DescribeSecurityConfiguration",
"elasticmapreduce:DescribeStep",
"elasticmapreduce:DescribeReleaseLabel",
"elasticmapreduce:GetBlockPublicAccessConfiguration",
"elasticmapreduce:GetManagedScalingPolicy",
"elasticmapreduce:GetAutoTerminationPolicy",
"elasticmapreduce:ListBootstrapActions",
"elasticmapreduce:ListClusters",
"elasticmapreduce:ListEditors",
"elasticmapreduce:ListInstanceFleets",
"elasticmapreduce:ListInstanceGroups",
"elasticmapreduce:ListInstances",
"elasticmapreduce:ListSecurityConfigurations",
"elasticmapreduce:ListSteps",
"elasticmapreduce:ListSupportedInstanceTypes",
"elasticmapreduce:ViewEventsFromAllClustersInConsole"
],
"Resource": [
"*"
]
},
{
"Sid": "ViewMetricsInEMRConsole",
"Effect": "Allow",
"Action": [
"cloudwatch:GetMetricStatistics"
],
"Resource": [
"*"
]
}
]
}