E-MapReduce
本文将为您介绍开通火山引擎 E-MapReduce(EMR)的一些前提准备工作,及账号授权相关内容。
说明
在进行实名认证之前,需先确认您在火山引擎购买的资源属于个人或者企业即账号是归属于个人或者企业,然后选择正确的实名认证类型进行,个人实名认证只能适用于个人,如果企业用户使用个人实名认证,账号归属于个人实名主体,后续出现人员变动引起的账号纠纷将会影响到企业用户业务的正常开展。
为了 EMR Serverless 能够访问其他火山云资源,此操作步骤不可跳过,否则无法开通队列资源。
主账号登录 EMR 控制台。首次登录 EMR,需要完成 EMR 对云资源的访问授权,为 EMR 的服务账号授予名称为 ServiceRoleForEMR 的系统服务角色。
说明
EMR 服务默认使用该角色访问依赖的火山其他云服务,使用EMR您需要对以下权限进行授权:ECS(云服务器)、VPC(私有网络、安全组)、EIP(弹性公网)、TOS(对象存储)、EBS(块存储)、IAM(访问控制)、Dataleap(大数据研发治理套件、RDS-Mysql(数据库)、LAS 等。
主账号默认拥有 EMR Serverless 的所有访问权限,包括控制台和API。
系统推荐使用 LAS 作为 EMR Serverless 的元数据管理系统,如果接受此推荐配置,则需要提前创建 ServiceRoleForLAS 角色。
为了使组织里的其他用户也能够访问 EMR Serverless ,且不使用主账号(有安全风险),建议您根据角色分工对不同的子用户授予不同的系统策略。火山 IAM 同时支持对用户组/角色授予权限,详见 身份管理。