[ aws . emr-containers ]
удалить-связи-ролей
Описание
Удаляет связи ролей заданной роли IAM с учетными записями службы EMR таким образом, чтобы она была удалена из Amazon EMR в EKS с заданным именем пространства имен из заданного кластера EKS.
Примечание: команда будет отключать учетные записи службы EMR с предоставленной ролью IAM от идентификатора под EKS:
- “emr-containers-sa-%(FRAMEWORK)s-%(COMPONENT)s-%(AWS_ACCOUNT_ID)s-%(BASE36_ENCODED_ROLE_NAME)s”
Здесь:
<FRAMEWORK> = EMR on EKS framework such as spark, flink, livy
<COMPONENT> = Task component for the framework. Such as client, driver, executor for spark; flink-operator, jobmanager, taskmanager for flink.
<AWS_ACCOUNT_ID> = AWS Account ID of the EKS cluster
<BASE36_ENCODED_ROLE_NAME> = Base36 encoded form of the IAM Role name
Можно использовать опцию –type, чтобы выбрать модель отправки для отключения.
Можно использовать опцию –operator-namespace, если задачи оператора/livy выполняются в другом пространстве имен оператора, отличном от пространства имен задачи/приложения. –namespace должно быть пространством имен задачи/приложения, а эта опция предназначена для пространства имен оператора, чтобы отключить учетную запись службы оператора/livy.
Можно использовать опцию –service-account-name, чтобы отключить пользовательскую учетную запись службы с ролью.
Синтаксис
delete-role-associations
--cluster-name <value>
--namespace <value>
--role-name <value>
[--type <value>]
[--operator-namespace <value>]
[--service-account-name <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]
Параметры
--cluster-name (строка) Укажите имя кластера Amazon EKS, с которым будет отключаться роль IAM.
--namespace (строка) Укажите пространство имен задачи/приложения из кластера Amazon EKS, с которым будет отключаться роль IAM.
--role-name (строка) Укажите имя роли IAM, которую вы хотите отключить от Amazon EMR в EKS.
--type (строка) Укажите модель отправки Amazon EMR в EKS и выберите учетные записи служб, которые вы хотите отключить от Amazon EMR в EKS. По умолчанию — start_job_run. Поддерживаемые типы: start_job_run, interactive_endpoint, spark_operator, flink_operator, livy.
--operator-namespace (строка) Укажите пространство имен, в котором вы хотите отключить учетную запись службы оператора от роли IAM. По умолчанию используется пространство имен задачи/приложения. Примечание: если задачи выполняются в другом пространстве имен, отличном от пространства имен установки оператора, этот параметр должен быть установлен как пространство имен, в котором работает оператор.
--service-account-name (строка) Укажите имя учетной записи службы, которую вы хотите отключить от роли IAM. По умолчанию будут использоваться учетные записи служб Amazon EMR в EKS для ассоциации.
Глобальные параметры
--debug (логическое значение)
Включить отладовую запись журналов.
--endpoint-url (строка)
Переопределить URL по умолчанию команды заданным URL.
--no-verify-ssl (логическое значение)
По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.
--no-paginate (логическое значение)
Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.
--output (строка)
Стиль форматирования вывода команды.
- json
- text
- table
- yaml
- yaml-stream
--query (строка)
Запрос JMESPath для фильтрации данных ответа.
--profile (строка)
Использовать определенный профиль из файла учетных данных.
--region (строка)
Регион для использования. Переопределяет настройки конфигурации/окружения.
--version (строка)
Показать версию этого инструмента.
--color (строка)
Включить/отключить цветной вывод.
- on
- off
- auto
--no-sign-request (логическое значение)
Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.
--ca-bundle (строка)
Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.
--cli-read-timeout (целое число)
Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-connect-timeout (целое число)
Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.
--cli-binary-format (строка)
Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.
- base64
- raw-in-base64-out
--no-cli-pager (логическое значение)
Отключить пэйджер cli для вывода.
--cli-auto-prompt (логическое значение)
Автоматически запрашивать параметры ввода CLI.
--no-cli-auto-prompt (логическое значение)
Отключить автоматическое запроса параметров ввода CLI.
Примеры
Примечание
Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.
Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.
Для удаления связей ролей роли IAM с учетными записями службы EMR
EKS позволяет создавать ассоциации с несуществующими ресурсами (пространство имен, учетная запись службы), поэтому EMR в EKS рекомендует удалить ассоциации, если пространство имен удалено или роль не используется, чтобы освободить место для других ассоциаций.
Следующий delete-role-associations пример команды удаляет ассоциации идентификаторов под EKS роли с именем example_iam_role с учетными записями служб EMR таким образом, чтобы ее можно было удалить из Amazon EMR в EKS со **example_namespace** из кластера EKS с именем example_cluster.
aws emr-containers delete-role-associations \
--cluster-name example_cluster \
--namespace example_namespace \
--role-name example_iam_role
Вывод:
[
{
"clusterName": "example_cluster",
"namespace": "example_namespace",
"serviceAccount": "emr-spark-client-service-account-example",
"roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
"associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/a-bgyr1umgdmrk1kdtq",
"associationId": "a-bgyr1umgdmrk1kdtq",
"tags": {},
"createdAt": "2022-11-15T10:49:00+00:00",
"modifiedAt": "2022-11-15T10:49:00+00:00"
},
{
"clusterName": "example_cluster",
"namespace": "example_namespace",
"serviceAccount": "emr-spark-driver-service-account-example",
"roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
"associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/b-bgyr1umgdmrk1kdtq",
"associationId": "b-bgyr1umgdmrk1kdtq",
"tags": {},
"createdAt": "2022-11-15T10:49:00+00:00",
"modifiedAt": "2022-11-15T10:49:00+00:00"
},
{
"clusterName": "example_cluster",
"namespace": "example_namespace",
"serviceAccount": "emr-spark-executor-service-account-example",
"roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
"associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/c-bgyr1umgdmrk1kdtq",
"associationId": "c-bgyr1umgdmrk1kdtq",
"tags": {},
"createdAt": "2022-11-15T10:49:00+00:00",
"modifiedAt": "2022-11-15T10:49:00+00:00"
}
]
© Copyright 2025, Amazon Web Services. Created using Sphinx.