

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# フルアクセス用の IAM 管理ポリシー (非推奨化予定)
<a name="emr-managed-policy-fullaccess"></a>

`AmazonElasticMapReduceFullAccess` および `AmazonEMRFullAccessPolicy_v2` AWS Identity and Access Management (IAM) 管理ポリシーは、Amazon EMR およびその他のサービスに必要なすべてのアクションを付与します。

**重要**  
`AmazonElasticMapReduceFullAccess` 管理ポリシーは廃止予定であり、Amazon EMR での使用は推奨されなくなりました。代わりに [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md) を使用してください。最終的に IAM サービスで v1 ポリシーが廃止されると、このポリシーはロールにアタッチできなくなります。ただし、既存のロールが廃止されたポリシーを使用している場合でも、そのロールをクラスターにアタッチすることはできます。

Amazon EMR のフルアクセス許可のデフォルトの管理ポリシーには、次を含む `iam:PassRole` セキュリティ設定が組み込まれています。
+ 特定のデフォルトの Amazon EMR ロール専用の `iam:PassRole` アクセス許可。
+ `iam:PassedToService` `elasticmapreduce.amazonaws.com`や などの指定された AWS サービスでのみポリシーを使用できるようにする 条件`ec2.amazonaws.com`。

IAM コンソールで [AmazonEMRFullAccessPolicy\$1v2](https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/service-role/AmazonEMRFullAccessPolicy_v2) および [AmazonEMRServicePolicy\$1v2](https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/service-role/AmazonEMRServicePolicy_v2) ポリシーの JSON バージョンを表示できます。v2 管理ポリシーを使用して新しいクラスターを作成することが推奨されます。

廃止された v1 ポリシーの内容は、 の AWS マネジメントコンソール で確認できます[https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AmazonElasticMapReduceFullAccess](https://console.aws.amazon.com/iam/home#policies/arn:aws:iam::aws:policy/AmazonElasticMapReduceFullAccess)。ポリシー内の `ec2:TerminateInstances` アクションは、IAM アカウントに関連付けられている Amazon EC2 インスタンスを終了するためのアクセス許可をユーザーまたはロールに付与します。これには、EMR クラスターの一部ではないインスタンスも含まれます。