As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Permissões necessárias para o Amazon EMR WAL
Para que o cluster se conecte ao Amazon EMR WAL, o perfil de instância do cluster requer determinadas permissões do IAM:
-
O Amazon EMR WAL usa o perfil AWSServiceRoleForEMRWAL vinculado ao serviço para recuperar o status de um cluster. O Amazon EMR cria automaticamente esse perfil vinculado ao serviço quando você cria um Workspace do WAL, ou o HBase cria o perfil vinculado ao serviço ao configurar um Workspace para o Amazon EMR WAL quando o perfil vinculado ao serviço ainda não existe.
Antes de habilitar o Amazon EMR WAL para um cluster, você deve configurar as permissões para permitir a criação automática do perfil AWSServiceRoleForEMRWAL vinculado ao serviço. Para obter mais informações e um exemplo de instrução que adiciona esse recurso, consulte Using service-linked roles for write-ahead logging.
-
Como o Amazon EMR WAL usa o log de gravação antecipada (WAL) do HBase, seus clusters devem usar o WAL do HBase. A seguir estão as permissões mínimas do IAM necessárias para executar o HBase. Adicione-os à política de permissões do seu perfil de instância:
emrwal:DeleteWal emrwal:CreateWal emrwal:CreateWorkspace emrwal:AppendEdit emrwal:ReplayEdits emrwal:GetCurrentWalTime emrwal:CompleteWalFlush emrwal:ListWALs emrwal:DescribeWAL emrwal:TrimWAL emrwal:ArchiveWAL emrwal:ArchiveWALCheckPointnota
Se você definir o escopo das permissões do Amazon EMR WAL apenas para o conjunto mínimo, alguns comandos da CLI do EMRWAL não terão as permissões necessárias para serem executados.