

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 亚马逊 EMR 更新至 Amazon 托管策略
<a name="security-iam-awsmanpol-updates"></a>

查看自该服务开始跟踪这些变更以来 Amazon EMR Amazon 托管策略更新的详细信息。




| 更改 | 描述 | 日期 | 
| --- | --- | --- | 
| [`AmazonEMRServicePolicy_v2`](emr-iam-role.md)：对现有策略的更新 | 从 Amazon EMR 版本 7.5.0 开始，添加了所需的 ec2:CreateVpcEndpoint、ec2:ModifyVpcEndpoint 和 ec2:CreateTags 以获得最佳体验。 | 2025 年 3 月 4 日 | 
| [`AmazonEMRServicePolicy_v2`](emr-iam-role.md)：对现有策略的更新 | 添加了 elasticmapreduce:CreatePersistentAppUI、elasticmapreduce:DescribePersistentAppUI 和 elasticmapreduce:GetPersistentAppUIPresignedURL。 | 2025 年 2 月 28 日 | 
| [`EMRDescribeClusterPolicyForEMRWAL`](EMRDescribeClusterPolicyForEMRWAL.md)：新策略 | 添加了一项新策略，允许 Amazon EMR 在集群终止后 30 天确定 WAL 清理的集群状态。 | 2023 年 8 月 10 日 | 
| [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md) 和 [`AmazonEMRReadOnlyAccessPolicy_v2`](emr-managed-policy-readonly-v2.md)：对现有策略的更新 | 添加了elasticmapreduce:DescribeReleaseLabel和elasticmapreduce:GetAutoTerminationPolicy。 | 2022 年 4 月 21 日 | 
| [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md)：对现有策略的更新 | 为 [使用自定义 AMI 为 Amazon EMR 集群配置提供更大的灵活性](emr-custom-ami.md) 添加了 ec2:DescribeImages。 | 2022 年 2 月 15 日 | 
| [**Amazon EMR 托管式策略**](emr-managed-iam-policies.md) | 更新以明确预定义用户标签的使用情况。<br />添加了有关使用 Amazon 控制台启动具有 v2 托管策略的集群的章节。 | 2021 年 9 月 29 日 | 
| [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md)：对现有策略的更新 | 更改了 PassRoleForAutoScaling 和 PassRoleForEC2 操作，以使用 StringLike 条件运算符分别匹配 "iam:PassedToService":"application-autoscaling.amazonaws.com\*" 和 "iam:PassedToService":"ec2.amazonaws.com\*"。 | 2021 年 5 月 20 日 | 
| [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md)：对现有策略的更新 | 删除了无效操作 `s3:ListBuckets`，并将其替换为 `s3:ListAllMyBuckets` 操作。<br />更新了服务相关角色（SLR）创建方面的内容，以明确将范围缩小到 Amazon EMR 具有的唯一拥有明确服务委托人的 SLR。可以创建的 SLR 与此更改之前完全相同。 | 2021 年 3 月 23 日 | 
| [`AmazonEMRFullAccessPolicy_v2`](emr-managed-policy-fullaccess-v2.md)：新策略 | Amazon EMR 添加了新权限来确定对资源的访问范围，并添加了一个先决条件，即用户必须先将预定义的用户标签添加到资源中，然后才能使用 Amazon EMR 托管式策略。<br />`iam:PassRole` 操作需要将 `iam:PassedToService` 条件设置为指定服务。默认情况下，不允许访问 Amazon EC2、Amazon S3 和其它服务。 | 2021 年 3 月 11 日 | 
| [`AmazonEMRServicePolicy_v2`](emr-iam-role.md)：新策略 | 添加了一个先决条件，即用户必须将用户标记添加到资源，然后才能使用此策略。 | 2021 年 3 月 11 日 | 
| [`AmazonEMRReadOnlyAccessPolicy_v2`](emr-managed-policy-readonly-v2.md)：新策略 | 权限只允许指定的 elasticmapreduce 只读操作。默认情况下，不允许访问 Amazon S3。 | 2021 年 3 月 11 日 | 
| Amazon EMR 开始跟踪更改 | Amazon EMR 开始追踪其 Amazon 托管策略的变更。 | 2021 年 3 月 11 日 | 