Amazon托管式策略的 Amazon EMR 更新 - Amazon EMR
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

Amazon托管式策略的 Amazon EMR 更新

查看有关 Amazon EMR(自从其开始跟踪更新更改以来)的Amazon托管式策略的更新的详细信息。

更改 描述 日期
AmazonEMRServicePolicy_v2 – 对现有策略的更新 从 Amazon EMR 版本 7.5.0 开始,添加了所需的 ec2:CreateVpcEndpointec2:ModifyVpcEndpointec2:CreateTags 以获得最佳体验。 2025 年 3 月 4 日
AmazonEMRServicePolicy_v2 – 对现有策略的更新 添加了 elasticmapreduce:CreatePersistentAppUIelasticmapreduce:DescribePersistentAppUIelasticmapreduce:GetPersistentAppUIPresignedURL 2025 年 2 月 28 日
EMRDescribeClusterPolicyForEMRWAL:新策略 添加了一项新策略,允许 Amazon EMR 在集群终止后 30 天确定 WAL 清理的集群状态。 2023 年 8 月 10 日
AmazonEMRFullAccessPolicy_v2AmazonEMRReadOnlyAccessPolicy_v2 – 对现有策略的更新 添加了elasticmapreduce:DescribeReleaseLabelelasticmapreduce:GetAutoTerminationPolicy 2022 年 4 月 21 日
AmazonEMRFullAccessPolicy_v2 – 对现有策略的更新 使用自定义 AMI 为 Amazon EMR 集群配置提供更大的灵活性 添加了 ec2:DescribeImages 2022 年 2 月 15 日

Amazon EMR 托管式策略

更新以明确预定义用户标签的使用情况。

使用Amazon控制台添加的部分启动具有 v2 托管式策略的集群。

2021 年 9 月 29 日

AmazonEMRFullAccessPolicy_v2 – 对现有策略的更新

更改了 PassRoleForAutoScalingPassRoleForEC2 操作,以使用 StringLike 条件运算符分别匹配 "iam:PassedToService":"application-autoscaling.amazonaws.com*""iam:PassedToService":"ec2.amazonaws.com*" 2021 年 5 月 20 日

AmazonEMRFullAccessPolicy_v2 – 对现有策略的更新

删除了无效操作 s3:ListBuckets,并将其替换为 s3:ListAllMyBuckets 操作。

更新了服务相关角色(SLR)创建方面的内容,以明确将范围缩小到 Amazon EMR 具有的唯一拥有明确服务委托人的 SLR。可以创建的 SLR 与此更改之前完全相同。

2021 年 3 月 23 日

AmazonEMRFullAccessPolicy_v2 – 新策略

Amazon EMR 添加了新权限来确定对资源的访问范围,并添加了一个先决条件,即用户必须先将预定义的用户标签添加到资源中,然后才能使用 Amazon EMR 托管式策略。

iam:PassRole 操作需要将 iam:PassedToService 条件设置为指定服务。默认情况下,不允许访问 Amazon EC2、Amazon S3 和其它服务。

2021 年 3 月 11 日
AmazonEMRServicePolicy_v2 – 新策略

添加了一个先决条件,即用户必须将用户标记添加到资源,然后才能使用此策略。

2021 年 3 月 11 日
AmazonEMRReadOnlyAccessPolicy_v2 – 新策略

权限只允许指定的 elasticmapreduce 只读操作。默认情况下,不允许访问 Amazon S3。

2021 年 3 月 11 日

Amazon EMR 开始跟踪更改

Amazon EMR 开始跟踪其Amazon托管式策略的更改。

2021 年 3 月 11 日