Spec-Zone.ru › AWS CLI v2

[ aws . emr-containers ]

удалить-связи-ролей

Описание

Удаляет связи ролей заданной роли IAM с учетными записями службы EMR таким образом, чтобы она была удалена из Amazon EMR в EKS с заданным именем пространства имен из заданного кластера EKS.

Примечание: команда будет отключать учетные записи службы EMR с предоставленной ролью IAM от идентификатора под EKS:

  • “emr-containers-sa-%(FRAMEWORK)s-%(COMPONENT)s-%(AWS_ACCOUNT_ID)s-%(BASE36_ENCODED_ROLE_NAME)s”

Здесь:

<FRAMEWORK> = EMR on EKS framework such as spark, flink, livy
<COMPONENT> = Task component for the framework. Such as client, driver, executor for spark; flink-operator, jobmanager, taskmanager for flink.
<AWS_ACCOUNT_ID> = AWS Account ID of the EKS cluster
<BASE36_ENCODED_ROLE_NAME> = Base36 encoded form of the IAM Role name

Можно использовать опцию –type, чтобы выбрать модель отправки для отключения.

Можно использовать опцию –operator-namespace, если задачи оператора/livy выполняются в другом пространстве имен оператора, отличном от пространства имен задачи/приложения. –namespace должно быть пространством имен задачи/приложения, а эта опция предназначена для пространства имен оператора, чтобы отключить учетную запись службы оператора/livy.

Можно использовать опцию –service-account-name, чтобы отключить пользовательскую учетную запись службы с ролью.

Синтаксис

  delete-role-associations
--cluster-name <value>
--namespace <value>
--role-name <value>
[--type <value>]
[--operator-namespace <value>]
[--service-account-name <value>]
[--debug]
[--endpoint-url <value>]
[--no-verify-ssl]
[--no-paginate]
[--output <value>]
[--query <value>]
[--profile <value>]
[--region <value>]
[--version <value>]
[--color <value>]
[--no-sign-request]
[--ca-bundle <value>]
[--cli-read-timeout <value>]
[--cli-connect-timeout <value>]
[--cli-binary-format <value>]
[--no-cli-pager]
[--cli-auto-prompt]
[--no-cli-auto-prompt]

Параметры

--cluster-name (строка) Укажите имя кластера Amazon EKS, с которым будет отключаться роль IAM.

--namespace (строка) Укажите пространство имен задачи/приложения из кластера Amazon EKS, с которым будет отключаться роль IAM.

--role-name (строка) Укажите имя роли IAM, которую вы хотите отключить от Amazon EMR в EKS.

--type (строка) Укажите модель отправки Amazon EMR в EKS и выберите учетные записи служб, которые вы хотите отключить от Amazon EMR в EKS. По умолчанию — start_job_run. Поддерживаемые типы: start_job_run, interactive_endpoint, spark_operator, flink_operator, livy.

--operator-namespace (строка) Укажите пространство имен, в котором вы хотите отключить учетную запись службы оператора от роли IAM. По умолчанию используется пространство имен задачи/приложения. Примечание: если задачи выполняются в другом пространстве имен, отличном от пространства имен установки оператора, этот параметр должен быть установлен как пространство имен, в котором работает оператор.

--service-account-name (строка) Укажите имя учетной записи службы, которую вы хотите отключить от роли IAM. По умолчанию будут использоваться учетные записи служб Amazon EMR в EKS для ассоциации.

Глобальные параметры

--debug (логическое значение)

Включить отладовую запись журналов.

--endpoint-url (строка)

Переопределить URL по умолчанию команды заданным URL.

--no-verify-ssl (логическое значение)

По умолчанию AWS CLI использует SSL при общении с AWS-сервисами. Для каждого SSL-соединения AWS CLI будет проверять SSL-сертификаты. Этот параметр переопределяет поведение проверки SSL-сертификатов по умолчанию.

--no-paginate (логическое значение)

Отключить автоматическую постраничную навигацию. Если автоматическая постраничная навигация отключена, AWS CLI выполнит только один вызов для первой страницы результатов.

--output (строка)

Стиль форматирования вывода команды.

  • json
  • text
  • table
  • yaml
  • yaml-stream

--query (строка)

Запрос JMESPath для фильтрации данных ответа.

--profile (строка)

Использовать определенный профиль из файла учетных данных.

--region (строка)

Регион для использования. Переопределяет настройки конфигурации/окружения.

--version (строка)

Показать версию этого инструмента.

--color (строка)

Включить/отключить цветной вывод.

  • on
  • off
  • auto

--no-sign-request (логическое значение)

Не подписывать запросы. Учетные данные не будут загружены, если этот аргумент указан.

--ca-bundle (строка)

Файл сертификатов CA для проверки SSL-сертификатов. Переопределяет настройки конфигурации/окружения.

--cli-read-timeout (целое число)

Максимальное время чтения сокета в секундах. Если значение установлено в 0, чтение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-connect-timeout (целое число)

Максимальное время подключения сокета в секундах. Если значение установлено в 0, подключение сокета будет выполняться без блокировки и без таймаута. Значение по умолчанию — 60 секунд.

--cli-binary-format (строка)

Стиль форматирования, используемый для двоичных блоков. Формат по умолчанию — base64. Формат base64 ожидает, что двоичные блоки будут предоставлены как закодированная строка base64. Формат raw-in-base64-out сохраняет совместимость с поведением AWS CLI V1, и двоичные значения должны быть переданы буквально. При предоставлении содержимого из файла, которое отображается как двоичный блок fileb:// всегда будет обрабатываться как двоичный и будет использовать содержимое файла напрямую независимо от параметра cli-binary-format. При использовании file:// содержимое файла должно быть правильно отформатировано для настроенного параметра cli-binary-format.

  • base64
  • raw-in-base64-out

--no-cli-pager (логическое значение)

Отключить пэйджер cli для вывода.

--cli-auto-prompt (логическое значение)

Автоматически запрашивать параметры ввода CLI.

--no-cli-auto-prompt (логическое значение)

Отключить автоматическое запроса параметров ввода CLI.

Примеры

Примечание

Для использования следующих примеров необходимо установить и настроить AWS CLI. Более подробную информацию см. в руководстве по началу работы с AWS CLI в Руководстве пользователя AWS CLI.

Если не указано иное, во всех примерах используются правила цитирования в стиле Unix. Эти примеры потребуется адаптировать к правилам цитирования вашей оболочки. См. Использование кавычек со строками в Руководстве пользователя AWS CLI.

Для удаления связей ролей роли IAM с учетными записями службы EMR

EKS позволяет создавать ассоциации с несуществующими ресурсами (пространство имен, учетная запись службы), поэтому EMR в EKS рекомендует удалить ассоциации, если пространство имен удалено или роль не используется, чтобы освободить место для других ассоциаций.

Следующий delete-role-associations пример команды удаляет ассоциации идентификаторов под EKS роли с именем example_iam_role с учетными записями служб EMR таким образом, чтобы ее можно было удалить из Amazon EMR в EKS со **example_namespace** из кластера EKS с именем example_cluster.

aws emr-containers delete-role-associations \
    --cluster-name example_cluster \
    --namespace example_namespace \
    --role-name example_iam_role

Вывод:

[
    {
        "clusterName": "example_cluster",
        "namespace": "example_namespace",
        "serviceAccount": "emr-spark-client-service-account-example",
        "roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
        "associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/a-bgyr1umgdmrk1kdtq",
        "associationId": "a-bgyr1umgdmrk1kdtq",
        "tags": {},
        "createdAt": "2022-11-15T10:49:00+00:00",
        "modifiedAt": "2022-11-15T10:49:00+00:00"
    },
    {
        "clusterName": "example_cluster",
        "namespace": "example_namespace",
        "serviceAccount": "emr-spark-driver-service-account-example",
        "roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
        "associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/b-bgyr1umgdmrk1kdtq",
        "associationId": "b-bgyr1umgdmrk1kdtq",
        "tags": {},
        "createdAt": "2022-11-15T10:49:00+00:00",
        "modifiedAt": "2022-11-15T10:49:00+00:00"
    },
    {
        "clusterName": "example_cluster",
        "namespace": "example_namespace",
        "serviceAccount": "emr-spark-executor-service-account-example",
        "roleArn": "arn:aws:iam::111111111111:role/example_iam_role",
        "associationArn": "arn:aws:eks:us-east-1:111111111111:podidentityassociation/example_cluster/c-bgyr1umgdmrk1kdtq",
        "associationId": "c-bgyr1umgdmrk1kdtq",
        "tags": {},
        "createdAt": "2022-11-15T10:49:00+00:00",
        "modifiedAt": "2022-11-15T10:49:00+00:00"
    }
]

© Copyright 2025, Amazon Web Services. Created using Sphinx.

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API