Aws Создание кластера Emr с RunJobFlowResult не может принять указанный конфиг? - PullRequest
0 голосов
/ 23 октября 2019

Я создаю кластер Aws Emr с AWS Java SDK. Ниже приведен фрагмент кода.

JobFlowInstancesConfig jobFlowInstanceConfig = new JobFlowInstancesConfig()
                .withEc2SubnetId(config.getEc2SubnetId())
                .withEc2KeyName(config.getEc2KeyName()) 
                .withInstanceCount(config.getInstanceCount()) 
                .withKeepJobFlowAliveWhenNoSteps(true)    
                .withMasterInstanceType(config.getMasterInstanceType())
                .withSlaveInstanceType(config.getSlaveInstanceType());

RunJobFlowRequest request = new RunJobFlowRequest()
                .withName(clusterName)
                .withReleaseLabel(config.getReleaseLabel())
                .withApplications(applications)
                .withLogUri(config.getLogUri())
                .withServiceRole(config.getServiceRole())
                .withJobFlowRole(config.getJobFlowRole())
                .withInstances(jobFlowInstanceConfig);
RunJobFlowResult runJobFlowResult = emrClient.runJobFlow(request); 

Как видите, я устанавливаю "JobFlowRole" с помощью .withJobFlowRole (config.getJobFlowRole ()) , но он принимает значения по умолчанию, которые не имеют разрешения на создание кластера. ,

Я получаю следующую ошибку:

com.amazonaws.services.elasticmapreduce.model.AmazonElasticMapReduceException: User: arn:aws:sts::6...0:assumed-role/default-role/i-0...4 is not authorized to perform: iam:PassRole on resource: arn:aws:iam::6...0:role/EMR_DefaultRole (Service: AmazonElasticMapReduce; Status Code: 400; Error Code: AccessDeniedException; Request ID: a...f)
    at com.amazonaws.http.AmazonHttpClient$RequestExecutor.handleErrorResponse(AmazonHttpClient.java:1701)
    at com.amazonaws.http.AmazonHttpClient$RequestExecutor.executeOneRequest(AmazonHttpClient.java:1356)
    at com.amazonaws.http.AmazonHttpClient$RequestExecutor.executeHelper(AmazonHttpClient.java:1102)

Помогите, пожалуйста.

1 Ответ

0 голосов
/ 23 октября 2019

JobFlowRole - это роль службы EMR, а не роль для создания EMR. См. документацию .

У вас должны быть права на создание EMR, в котором вы использовали учетные данные AWS. iam:PassRole отсутствует для ваших учетных данных.

...