腾讯云弹性 MapReduce(以下简称 EMR),运行操作时,需要访问或操作其他相关云产品,为确保协作者或子用户正常操作和使用 EMR,本文提供相关权限授予操作指引。
权限策略总览
|
QcloudCamSubaccountsAuthorizeRoleFullAccess | 访问管理(CAM)子用户授权服务角色相关权限,包含子用户在授权服务角色过程中涉及的全部权限 | | |
| | | 用于自定义服务角色,对产品间数据访问进行细粒度权限控制,详见 自定义服务角色 |
| | | |
| | | |
| | | |
注意
QcloudEMRPurchaseAccess 预设策略允许您管理所有用户购买弹性 MapReduce 产品财务权限。该策略授予用户时同时含 CVM、CDB、EMR 财务权限;若需限制用户购买 CVM、CDB,可不授予相应产品下单操作权限。
使用场景
授权 EMR 访问其它云产品权限
EMR 主账号或具有 QcloudCamSubaccountsAuthorizeRoleFullAccess 权限的协作者以及子用户可以通过授权访问其他云产品权限。
使用 EMR 产品服务时需要访问云上 CVM、CBS、TencentDB 等服务,在首次进行产品购买时需要赋予 EMR 产品服务角色 EMR_QCSRole 并授予策略 QcloudAccessForEMRRole(用于申请 CVM、CBS、TencentDB 等基础资源以及对 COS 的读权限),弹性 MapReduce(EMR)对云资源的访问权限。
EMR 访问对象存储中的数据,需要赋予 EMR 产品服务角色 EMR_QCSRole 并授予策略 QcloudAccessForEMRRoleInApplicationDataAccess(用于 EMR 集群使用过程中,大数据应用访问外部数据服务,例如 COS 的权限)。
主账号为子用户或协作者赋予 QcloudCamSubaccountsAuthorizeRoleFullAccess 权限,具体操作步骤如下:
1. 登录 访问管理控制台,在用户 > 用户列表中找到对应子用户或协助者,单击授权。
2. 在关联策略中搜索 QcloudCamSubaccountsAuthorizeRoleFullAccess 策略,选中此策略后,单击确定即可。
主账号和子用户以及协作者,授权 QcloudAccessForEMRRoleInApplicationDataAccess 和 QcloudAccessForEMRRole 策略,同步骤2即可。 购买和管理 EMR 集群
涉及资源购买的场景如创建集群、新增组件、变更配置、扩容协作者/子用户需要被赋予 QcloudEMRFullAccess、自定义 TencentDB 购买策略;若无资源购买场景如服务配置管理、重启等仅需赋予 QcloudEMRFullAccess 策略。
主账号为子用户或协作者赋予以上权限,具体操作步骤如下:
1. 登录 访问管理控制台,在用户 > 用户列表中找到对应子用户或协助者,单击授权。
2. 在关联策略中搜索以上表格中策略(下图以 QcloudEMRFullAccess 策略为例),选中此策略后,单击确定即可。
3. 授予 EMR 财务策略 QcloudEMRPurchaseAccess,与步骤2相同。
自定义服务角色
EMR 主账号或具有 QcloudCamRoleFullAccess 权限的协作者以及子用户,可以精准控制 COS 存储桶权限以及其他云资源权限,详见 自定义服务角色。
主账号为子用户或协作者赋予 QcloudCamRoleFullAccess ,具体操作步骤如下: 1. 登录 访问管理控制台,在用户 > 用户列表 中找到对应子用户或协助者,单击授权。
2. 在关联策略中搜索 QcloudCamRoleFullAccess 策略,选中此策略后,单击确定即可。
本页内容是否解决了您的问题?