E-MapReduce
EMR Serverless 实例(OLAP)为您提供了多维度的权限管控能力,便于您根据需要灵活设置不同账号的权限细节。本文为您概要介绍EMR Serverless OLAP 权限管控范围与管控方式。
细分场景 | 权限管控说明 | 权限管控方式 |
|---|---|---|
依赖的云产品授权 | EMR Serverless 实例(OLAP)为您提供的多个功能模块,依赖 VPC、CLB 等其他云产品,因此您需要给 EMR 产品本身授予访问此类依赖云产品的对应权限。 | 您在开通EMR Serverless 产品时,可通过勾选服务关联角色,由系统为您自动完成授权。 |
管控台权限管控 | 您可以通过访问控制(IAM)的子账号和权限管控策略,实现对EMR Serverless 实例(OLAP)管控台的权限管控,例如,管控哪些子账号可访问EMR Serverless 实例(OLAP)管控台、是否拥有创建/修改配置参数的权限等。 | 您可以根据业务团队人员情况创建多个IAM子账号,并分别管控不同子账号人员的权限策略,实现权限管控。 |
组件权限管控 | 如果您希望进一步对子账号操作组件的权限进行细粒度管控,您可使用EMR Serverless 实例(OLAP)为您提供的产品内部的用户/角色的权限管控能力,实现对组件的细粒度权限管控。 | 您可以在EMR Serverless 实例(OLAP)内部创建不同用户/角色,并设置用户/角色权限范围,用于管控组件的权限。 |