AWS 受管政策的 Amazon EMR 更新 - Amazon EMR

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS 受管政策的 Amazon EMR 更新

檢視自此服務開始追蹤 Amazon EMR AWS 受管政策更新以來的詳細資訊。

變更 描述 日期
AmazonEMRServicePolicy_v2 – 更新現有政策 從 Amazon EMR ec2:CreateVpcEndpoint7.5.0 版開始,新增了最佳體驗ec2:CreateTags所需的 ec2:ModifyVpcEndpoint、 和 。 2025 年 3 月 4 日
AmazonEMRServicePolicy_v2 – 更新現有政策 新增 elasticmapreduce:CreatePersistentAppUIelasticmapreduce:DescribePersistentAppUIelasticmapreduce:GetPersistentAppUIPresignedURL 2025 年 2 月 28 日
EMRDescribeClusterPolicyForEMRWAL – 新政策 新增了新的政策,讓 Amazon EMR 可以在叢集終止後三十天判斷 WAL 清除的叢集狀態。 2023 年 8 月 10 日
AmazonEMRFullAccessPolicy_v2AmazonEMRReadOnlyAccessPolicy_v2 – 更新現有政策 新增elasticmapreduce:DescribeReleaseLabelelasticmapreduce:GetAutoTerminationPolicy 2022 年 4 月 21 日
AmazonEMRFullAccessPolicy_v2 – 更新現有政策 使用自訂 AMI 為 Amazon EMR 叢集組態提供更多彈性 新增了 ec2:DescribeImages 2022 年 2 月 15 日

Amazon EMR 受管政策

已更新以澄清預先定義使用者標籤的使用。

新增使用 AWS 主控台啟動具有 v2 受管政策的 clsuters 的章節。

2021 年 9 月 29 日

AmazonEMRFullAccessPolicy_v2 – 更新現有政策

變更了 PassRoleForAutoScalingPassRoleForEC2 動作,以使用 StringLike 條件運算子分別與 "iam:PassedToService":"application-autoscaling.amazonaws.com*""iam:PassedToService":"ec2.amazonaws.com*" 相符。 2021 年 5 月 20 日

AmazonEMRFullAccessPolicy_v2 – 更新現有政策

移除了無效動作 s3:ListBuckets 並取代為 s3:ListAllMyBuckets 動作。

更新了服務連結角色 (SLR) 建立,將其範圍明確縮減為 Amazon EMR 具有明確服務主體的唯一 SLR。可以建立的 SLR 與此變更之前完全相同。

2021 年 3 月 23 日

AmazonEMRFullAccessPolicy_v2 – 新政策

Amazon EMR 新增了新的許可,可限制對資源的存取範圍,且可新增一個先決條件,即使用者必須先向資源新增預先定義的使用者標籤,然後才能使用 Amazon EMR 受管政策。

iam:PassRole 動作需要將 iam:PassedToService 條件設定為指定的服務。依預設不允許存取 Amazon EC2、Amazon S3 及其他服務。

2021 年 3 月 11 日
AmazonEMRServicePolicy_v2 – 新政策

新增了一個先決條件,即使用者必須先向資源新增使用者標籤,然後才能使用此政策。

2021 年 3 月 11 日
AmazonEMRReadOnlyAccessPolicy_v2 – 新政策

許可僅允許指定的 elasticmapreduce 唯讀動作。依預設不允許存取 Amazon S3。

2021 年 3 月 11 日

Amazon EMR 已開始追蹤變更

Amazon EMR 開始追蹤其 AWS 受管政策的變更。

2021 年 3 月 11 日