目次

Search

  1. はじめに
  2. 詳細クラスタ
  3. AWSの設定
  4. Google Cloudの設定
  5. Microsoft Azureの設定
  6. セルフサービスクラスタの設定
  7. ローカルクラスタの設定
  8. 詳細設定
  9. トラブルシューティング
  10. 付録 A: コマンドリファレンス

詳細クラスタ

詳細クラスタ

Identity and Access Managementアクション

Identity and Access Managementアクション

Identity and Access Managementアクションは、すべてのAWSリソースに適用されます。

インスタンスプロファイル

次の表では、インスタンスプロファイルのアクションについて説明します。
アクション
説明
iam:AddRoleToInstanceProfile
マスタおよびワーカーインスタンスプロファイルを指定しない場合はオプションです。
iam:CreateInstanceProfile
マスタロールとワーカーロールを提供する場合はオプションです。
iam:DeleteInstanceProfile
マスタロールとワーカーロールを提供する場合はオプションです。
iam:GetContextKeysForPrincipalPolicy
iam:SimulatePrincipalPolicy
必須。
詳細設定
検証とアップグレードの検証を含む権限の検証を許可します。
iam:GetInstanceProfile
必須。インスタンスプロファイルパス、GUID、ARN、ロールなど、指定されたインスタンスプロファイルに関する情報を取得します。
iam:ListInstanceProfiles
必須。指定されたパスプレフィックスを持つインスタンスプロファイルを一覧表示します。

ロール

次の表では、IAMロールのアクションについて説明します。
アクション
説明
iam:CreateRole
マスタロールとワーカーロールを提供する場合はオプションです。
iam:CreateServiceLinkedRole
必須。特定のAWSサービスにリンクされているIAMロールを作成します。
iam:DeleteRole
マスタロールとワーカーロールを提供する場合はオプションです。
iam:GetRole
必須。ロールパスなど、指定されたロールに関する情報を取得します。
iam:ListRolePolicies
必須。ロールパスなど、指定されたロールに関する情報を取得します。
am:ListRoles
必須。ロールパスなど、指定されたロールに関する情報を取得します。

ポリシー

次の表では、IAMポリシーのアクションについて説明します。
アクション
説明
iam:AttachRolePolicy
iam:DeleteRolePolicy
iam:DetachRolePolicy
iam:PutRolePolicy
マスタロールとワーカーロールを提供する場合はオプションです。
iam:GetRolePolicy
必須。AWSが指定されたIAMロールに組み込む、指定されたインラインポリシードキュメントを取得します。
iam:ListAttachedRolePolicies
必須。指定されたIAMロールに関連付けられているすべての管理ポリシーを一覧表示します。
iam:ListInstanceProfilesForRole
必須。IAMロールが関連付けられているインスタンスプロファイルを一覧表示します。
iam:RemoveRoleFromInstanceProfile
必須。指定されたEC2インスタンスプロファイルから指定されたIAMロールを削除します。

ユーザー

クラスタオペレータロールでは、パス、一意のID、ARNなど、指定されたIAMユーザーに関する情報を取得するために、
iam:GetUser
アクションが必要です。