View a markdown version of this page

Permissões necessárias para o Amazon EMR WAL - Amazon EMR

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Permissões necessárias para o Amazon EMR WAL

Para que o cluster se conecte ao Amazon EMR WAL, o perfil de instância do cluster requer determinadas permissões do IAM:

  • O Amazon EMR WAL usa o perfil AWSServiceRoleForEMRWAL vinculado ao serviço para recuperar o status de um cluster. O Amazon EMR cria automaticamente esse perfil vinculado ao serviço quando você cria um Workspace do WAL, ou o HBase cria o perfil vinculado ao serviço ao configurar um Workspace para o Amazon EMR WAL quando o perfil vinculado ao serviço ainda não existe.

    Antes de habilitar o Amazon EMR WAL para um cluster, você deve configurar as permissões para permitir a criação automática do perfil AWSServiceRoleForEMRWAL vinculado ao serviço. Para obter mais informações e um exemplo de instrução que adiciona esse recurso, consulte Using service-linked roles for write-ahead logging.

  • Como o Amazon EMR WAL usa o log de gravação antecipada (WAL) do HBase, seus clusters devem usar o WAL do HBase. A seguir estão as permissões mínimas do IAM necessárias para executar o HBase. Adicione-os à política de permissões do seu perfil de instância:

    emrwal:DeleteWal emrwal:CreateWal emrwal:CreateWorkspace emrwal:AppendEdit emrwal:ReplayEdits emrwal:GetCurrentWalTime emrwal:CompleteWalFlush emrwal:ListWALs emrwal:DescribeWAL emrwal:TrimWAL emrwal:ArchiveWAL emrwal:ArchiveWALCheckPoint
    nota

    Se você definir o escopo das permissões do Amazon EMR WAL apenas para o conjunto mínimo, alguns comandos da CLI do EMRWAL não terão as permissões necessárias para serem executados.