用于完全访问的 IAM 托管式策略(即将弃用)
AmazonElasticMapReduceFullAccess 和 AmazonEMRFullAccessPolicy_v2 Amazon Identity and Access Management(IAM)托管式策略授予 Amazon EMR 和其他服务所需的所有操作的权限。
重要
AmazonElasticMapReduceFullAccess 托管式策略即将弃用,因此不再建议与 Amazon EMR 结合使用。请改用。AmazonEMRFullAccessPolicy_v2当 IAM 服务最终弃用 v1 策略时,您将无法将其附加到角色。但是,您可以将现有角色附加到集群,即使该角色使用已弃用的策略。
Amazon EMR 完全权限默认托管策略包含 iam:PassRole 安全配置,包括以下内容:
iam:PassRole权限仅适用于特定默认 Amazon EMR 角色。iam:PassedToService条件允许您仅将策略用于指定的Amazon服务,例如elasticmapreduce.amazonaws.com和ec2.amazonaws.com。
您可以在 IAM 控制台中查看 AmazonEMRFullAccessPolicy_v2
您可以在 AmazonElasticMapReduceFullAccessec2:TerminateInstances 操作授予用户或角色终止与 IAM 账户关联的任何 Amazon EC2 实例的权限。这包括不属于 EMR 集群的实例。