亚马逊 EMR 更新了托管政策 Amazon - Amazon EMR
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

亚马逊 EMR 更新了托管政策 Amazon

查看自该服务开始跟踪这些更改以来对 Amazon EMR Amazon 托管政策的更新的详细信息。

更改 描述 日期
EMRDescribeClusterPolicyForEMRWAL - 新策略 添加了一项新策略,以便 Amazon EMR 可以在集群终止三十天后确定 WAL 清理的集群状态。 2023 年 8 月 10 日
AmazonEMRFullAccessPolicy_v2AmazonEMRReadOnlyAccessPolicy_v2 – 对现有策略的更新 添加了elasticmapreduce:DescribeReleaseLabelelasticmapreduce:GetAutoTerminationPolicy 2022 年 4 月 21 日
AmazonEMRFullAccessPolicy_v2 – 更新了现有策略 使用自定义 AMI 添加了 ec2:DescribeImages 2022 年 2 月 15 日

Amazon EMR 托管式策略

更新以明确预定义用户标签的使用情况。

添加了有关使用 Amazon 控制台启动具有 v2 托管策略的集群的部分。

2021 年 9 月 29 日

AmazonEMRFullAccessPolicy_v2 – 更新了现有策略

更改了 PassRoleForAutoScalingPassRoleForEC2 操作,以使用 StringLike 条件运算符分别匹配 "iam:PassedToService":"application-autoscaling.amazonaws.com*""iam:PassedToService":"ec2.amazonaws.com*" 2021 年 5 月 20 日

AmazonEMRFullAccessPolicy_v2 – 更新了现有策略

删除了无效操作 s3:ListBuckets,并将其替换为 s3:ListAllMyBuckets 操作。

更新了服务相关角色(SLR)创建方面的内容,以明确将范围缩小到 Amazon EMR 具有的唯一拥有明确服务委托人的 SLR。可以创建的 SLR 与此更改之前完全相同。

2021 年 3 月 23 日

AmazonEMRFullAccessPolicy_v2 – 新策略

Amazon EMR 添加了新权限来确定对资源的访问范围,并添加了一个先决条件,即用户必须先将预定义的用户标签添加到资源中,然后才能使用 Amazon EMR 托管式策略。

iam:PassRole 操作需要将 iam:PassedToService 条件设置为指定服务。默认情况下,不允许访问 Amazon EC2、Amazon S3 和其它服务。

2021 年 3 月 11 日
AmazonEMRServicePolicy_v2 – 新策略

添加了一个先决条件,即用户必须将用户标记添加到资源,然后才能使用此策略。

2021 年 3 月 11 日
AmazonEMRReadOnlyAccessPolicy_v2 – 新策略

权限只允许指定的 elasticmapreduce 只读操作。默认情况下,不允许访问 Amazon S3。

2021 年 3 月 11 日

Amazon EMR 开始跟踪更改

Amazon EMR 开始跟踪其 Amazon 托管政策的变更。

2021 年 3 月 11 日