You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何删除AWSServiceRoleForAmazonEMRServerless?遇应用占用等问题求助

解决AWSServiceRoleForAmazonEMRServerless无法删除及相关问题的实操步骤

一、搞定"Applications are in use"导致角色删不掉的问题

  • 先排查EMR Serverless的关联应用:
    1. 登录AWS控制台,找到EMR Serverless服务
    2. 切换所有区域,检查应用列表——这个角色是EMR Serverless的服务关联角色,肯定有未删除的应用绑定它
    3. 先停掉所有运行中的作业,再把这些应用删掉
  • 如果控制台找不到应用,等CLI恢复后用命令查询:
    aws emr-serverless list-applications --region <你的区域>
    
    拿到应用ID后执行删除:
    aws emr-serverless delete-application --application-id <应用ID> --region <你的区域>
    
  • 应用清理完成后,再尝试删除该IAM角色即可

二、关于无法编辑角色策略的说明

  • AWSServiceRoleForAmazonEMRServerless是AWS托管的服务关联角色,默认不允许直接编辑关联策略。要调整权限需从EMR Serverless的服务配置入手,不要硬改角色本身
  • 目前账户遭黑,优先清理关联应用删除角色,或临时修改角色的信任关系,限制仅EMR Serverless能调用该角色,避免被滥用

三、修复AWS CLI无法打开的问题

  • 先检查基础状态:
    1. 打开终端/命令提示符,输入aws --version,查看是否能正常输出版本。若提示命令不存在,说明安装不完整或路径未配置
    2. 重新安装CLI:Windows用官方MSI安装包,macOS执行brew install awscli,Linux用系统包管理器(如apt、yum)或官方二进制文件
    3. 检查配置文件:Linux/macOS查看~/.aws/config和~/.aws/credentials,Windows查看C:\Users\<你的用户名>\.aws\下的对应文件,确认访问密钥为本人所有,未被篡改
    4. 若仍无法启动,彻底卸载后重新安装,确保安装包来自官方渠道

账户被黑后的额外安全操作

  • 立刻修改根用户密码,强制开启MFA
  • 检查所有IAM用户的访问密钥,删除可疑密钥,给所有用户开启MFA
  • 查看CloudTrail日志,梳理黑客操作轨迹,清理所有被篡改的资源
  • 启用AWS Config,监控后续资源配置变化
  • 全面检查EC2、S3、RDS等核心服务,清除未授权创建的资源

内容的提问来源于stack exchange,提问作者Naren Nallapareddy

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 19:27:22