Aller au contenu principal

Autorisations dans les rôles IAM inter-comptes

Cette page répertorie les autorisations dans le rôle IAM inter-comptes nécessaires au déploiement du Workspace et l’objectif de chaque rôle.

remarque

Si votre compte AWS dispose de stratégies de contrôle de service (SCP) au niveau de l'organisation qui refusent l'action AssumeRole ou refusent l'accès EC2/Virtual Private Cloud (VPC), la configuration du rôle inter-comptes peut échouer malgré une stratégie IAM correcte. Vérifiez que les SCP de votre organisation autorisent les autorisations requises listées sur cette page.

Les autorisations sont différentes selon la façon dont vous configurez votre Virtual Private Cloud (VPC).

Autorisations IAM pour les VPC gérés par Databricks

Databricks requiert la liste suivante d’autorisations IAM pour opérer et gérer des clusters de manière efficace. Cette configuration s'applique uniquement aux Workspace qui utilisent le VPC par défaut (géré par Databricks). Pour créer la politique de rôle inter-comptes AWS à utiliser avec le Virtual Private Cloud (VPC) géré par Databricks default, consultez Créer une configuration d’informations d’identification.

Le tableau suivant répertorie les autorisations de rôle inter-comptes IAM de Databricks dans la configuration par default, les ressources qu'elles contrôlent et l'objectif de chaque autorisation.

Autorisation AWS IAM

Ressource AWS

Objectif

ec2:AllocateAddress

Adresse IP élastique

Alloue une IP élastique associée à la passerelle NAT utilisée dans la connectivité sécurisée des clusters

ec2:AssignPrivateIpAddresses

Interface réseau

Attribue une IP privée à l'instance EC2.

ec2:AssociateDhcpOptions

DHCP

Associe un ensemble d'options DHCP (ou aucune option DHCP) à un Virtual Private Cloud (VPC).

ec2:AssociateIamInstanceProfile

Profil d'instance

Associer un profil d'instance à une instance EC2 en cours d'exécution. Cela permet qu'une instance de pool Databricks soit utilisée par des clusters avec différents profils d'instance tout au long de sa durée de vie dans le pool.

ec2:AssociateRouteTable

RouteTable

Associe un sous-réseau à une table de routage.

ec2:AttachInternetGateway

InternetGateway

Attache une passerelle Internet à un Virtual Private Cloud (VPC), permettant la connectivité entre Internet et le Virtual Private Cloud (VPC). Ceci est actuellement requis pour se connecter aux compartiments S3 et mettre à jour le code pour les Worker et les conteneurs Spark.

ec2:AttachVolume

Volume EBS.

Attache le volume pour l'auto-mise à l'échelle EBS.

ec2:AuthorizeSecurityGroupEgress

SecurityGroup

Ajouter des règles de sortie aux groupes de sécurité si nécessaire.

ec2:AuthorizeSecurityGroupIngress

SecurityGroup

Ajoute des règles d'entrée aux groupes de sécurité.

ec2:CancelSpotInstanceRequests

SpotInstance

Annule les instances ponctuelles.

ec2:CreateDhcpOptions

Dhcp

Crée des options DHCP.

ec2:CreateFleet

Fleet EC2

Crée une flotte EC2 (utilisée avec les clusters Databricks Fleet).

ec2:CreateInternetGateway

InternetGateway

Crée une passerelle Internet.

ec2:CreateLaunchTemplate

Lancer le Template

Crée un Template (utilisé avec les clusters de flotte Databricks).

ec2:CreateLaunchTemplateVersion

Lancer le Template

Crée une version de Template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:CreateNatGateway

NatGateway

Crée une passerelle NAT.

ec2:CreateRoute

Itinéraire

Crée des routes pendant la configuration du Workspace.

ec2:CreateRouteTable

RouteTable

Crée des routes pendant la configuration du Workspace.

ec2:CreateSecurityGroup

SecurityGroup

Crée des groupes de sécurité lors de la configuration initiale.

ec2:CreateSubnet

Sous-réseau

Créer des sous-réseaux pour le Virtual Private Cloud (VPC) lors de la configuration du Workspace.

ec2:CreateTags

Tags

Ajoute des tags sur les Ressources Databricks.

ec2:CreateVolume

Volume EBS.

Crée un volume.

ec2:CreateVpc

Virtual Private Cloud (VPC)

Crée le Virtual Private Cloud (VPC) géré par Databricks.

ec2:CreateVpcEndpoint

VPCEndpoint

Création de Virtual Private Cloud (VPC) Endpoint dans le cadre de la configuration du Virtual Private Cloud (VPC).

ec2:DeleteDhcpOptions

DHCPOptions

Supprime les DHCPOptions

ec2:DeleteFleets

Fleet EC2

Supprime une flotte EC2 (utilisée avec les clusters de flotte Databricks)

ec2:DeleteInternetGateway

InternetGateway

Supprime la passerelle Internet lors de la suppression du Workspace.

ec2:DeleteLaunchTemplate

Lancer le Template

Supprime un template de lancement et toutes ses versions.

ec2:DeleteLaunchTemplateVersions

Lancer le Template

Supprime une version d'un template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:DeleteNatGateway

NatGateway

Supprime la passerelle NAT si nécessaire pour configurer le relais de connectivité sécurisée des clusters.

ec2:DeleteRoute

Itinéraire

Supprime les itinéraires.

ec2:DeleteRouteTable

RouteTable

Supprime la table de routage.

ec2:DeleteSecurityGroup

SecurityGroup

Supprime les groupes de sécurité lors de la suppression du workspace.

ec2:DeleteSubnet

Sous-réseau

Supprimer le sous-réseau.

ec2:DeleteTags

Tags

Supprime les tags des ressources de cluster pour permettre aux instances de Pool Databricks d'être réutilisées par des clusters avec des tags différents.

ec2:DeleteVolume

Volume EBS.

Supprime un volume pour l'auto-scaling EBS. Consultez cette page.

ec2:DeleteVpc

Virtual Private Cloud (VPC)

Supprime le Virtual Private Cloud (VPC) des clients lors de la suppression du Workspace.

ec2:DeleteVpcEndpoints

VPCEndpoints

Supprime les Endpoint Virtual Private Cloud (VPC) lors de la suppression du Workspace.

ec2:DescribeAvailabilityZones

AvailabilityZones

Obtient une liste de zones de disponibilité dans une région afin que Databricks puisse y déployer des ressources.

ec2:DescribeFleetHistory

Fleet EC2

Répertorie les événements dans une flotte EC2 (utilisé avec les clusters de flotte Databricks).

ec2:DescribeFleetInstances

Fleet EC2

Liste les instances d’une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeFleets

Fleet EC2

Décrit les détails d'une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeIamInstanceProfileAssociations

Profil d'instance

Vérifie le profil d'instance actuel défini sur une instance EC2 afin que le bon profil soit défini sur une instance de Pool Databricks avant qu'elle ne soit réutilisée par un cluster.

ec2:DescribeInstanceStatus

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInstances

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInternetGateways

InternetGateway

Décrit InternetGateway pour confirmer que les instances Databricks AWS ont un itinéraire vers Internet.

ec2:DescribeLaunchTemplates

Lancer le Template

Supprime un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplateVersions

Lancer le Template

Décrit les détails des versions de template de lancement (utilisées avec les clusters de flotte Databricks).

ec2:DescribeNatGateways

NATGateway

Décrit une passerelle NAT pour confirmer que les instances AWS Databricks disposent d'un itinéraire vers Internet dans l'architecture de connectivité sécurisée des clusters.

ec2:DescribePrefixLists

PrefixList

Crée un ID de liste de préfixes pour créer une règle de groupe de sécurité sortant qui autorise le trafic depuis un Virtual Private Cloud (VPC) afin que Databricks puisse accéder à un service AWS via un Endpoint de Virtual Private Cloud (VPC) de passerelle.

ec2:DescribeReservedInstancesOfferings

Instance

Décrit les tarifs des instances réservées en lien avec les tarifs des instances ponctuelles AWS.

ec2:DescribeRouteTables

RouteTable

Confirme que les tables de routage sont correctement configurées dans le Virtual Private Cloud (VPC) géré par Databricks.

ec2:DescribeSecurityGroups

SecurityGroup

Confirme que les groupes de sécurité AWS sont configurés correctement.

ec2:DescribeSpotInstanceRequests

Instance

Décrit les instances Spot.

ec2:DescribeSpotPriceHistory

SpotInstance

Décrit les instances Spot.

ec2:DescribeSubnets

Sous-réseau

Confirme que les sous-réseaux sont configurés correctement dans le Virtual Private Cloud (VPC) de Databricks.

ec2:DescribeVolumes

Volume

Répertorie les volumes.

ec2:DescribeVpcs

Virtual Private Cloud (VPC)

Confirmez que le Virtual Private Cloud (VPC) du Workspace a été configuré correctement.

ec2:DetachInternetGateway

InternetGateway

Détache la passerelle Internet créée par Databricks lors de la suppression du workspace.

ec2:DisassociateIamInstanceProfile

Profil d'instance

Dissocie un profil d’instance d’une instance EC2 afin que les instances de Pool xDatabricks puissent être utilisées par des clusters avec des profils d’instance différents.

ec2:DisassociateRouteTable

RouteTable

Détache la table de routage créée par Databricks lors de la suppression du workspace.

ec2:GetLaunchTemplateData

Lancement de modèles

Obtient la configuration d’un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:GetSpotPlacementScores

Zones de disponibilité

Récupère la liste des zones de disponibilité (AZ) avec la meilleure capacité spot pour le(s) type(s) d'instance donné(s).

ec2:ModifyFleet

Fleet EC2

Modifie une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:ModifyLaunchTemplate

Lancement de modèles

Modifie un Template de lancement existant (utilisé avec les flottes de clusters Databricks).

ec2:ModifyVpcAttribute

Attribut VPC

Configure le Virtual Private Cloud (VPC) géré par Databricks.

ec2:ReleaseAddress

Adresse

Détacher l'adresse générée par Databricks lors de la suppression du Workspace.

ec2:ReplaceIamInstanceProfileAssociation

Profil d'instance

Permute un profil d'instance avec un autre sur une instance EC2 afin que les instances de pool Databricks puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:RequestSpotInstances

SpotInstance

Demande des instances ponctuelles.

ec2:RevokeSecurityGroupEgress

SecurityGroup

Met à jour les groupes de sécurité gérés par Databricks, si nécessaire.

ec2:RevokeSecurityGroupIngress

SecurityGroup

Mises à jour des groupes de sécurité.

ec2:RunInstances

Instance

Lance des instances AWS pour créer des clusters Spark. Également utilisé lors de la mise à l'échelle d'un cluster Spark existant.

ec2:TerminateInstances

Instance

Met fin aux nœuds Spark EC2 pendant la réduction de l'échelle du cluster ou pour terminer un cluster Spark donné.

iam:CreateServiceLinkedRole

ServiceLinkedRole

Configure la prise en charge des instances spot.

iam:PutRolePolicy

RolePolicy

Configure Databricks pour utiliser des instances spot.

Autorisation AWS IAM

Ressource AWS

Objectif

ec2:AllocateAddress

Adresse IP élastique

Alloue une IP élastique associée à la passerelle NAT utilisée dans la connectivité sécurisée des clusters

ec2:AssignPrivateIpAddresses

Interface réseau

Attribue une IP privée à l'instance EC2.

ec2:AssociateDhcpOptions

DHCP

Associe un ensemble d'options DHCP (ou aucune option DHCP) à un Virtual Private Cloud (VPC).

ec2:AssociateIamInstanceProfile

Profil d'instance

Associer un profil d'instance à une instance EC2 en cours d'exécution. Cela permet qu'une instance de pool Databricks soit utilisée par des clusters avec différents profils d'instance tout au long de sa durée de vie dans le pool.

ec2:AssociateRouteTable

RouteTable

Associe un sous-réseau à une table de routage.

ec2:AttachInternetGateway

InternetGateway

Attache une passerelle Internet à un Virtual Private Cloud (VPC), permettant la connectivité entre Internet et le Virtual Private Cloud (VPC). Ceci est actuellement requis pour se connecter aux compartiments S3 et mettre à jour le code pour les Worker et les conteneurs Spark.

ec2:AttachVolume

Volume EBS.

Attache le volume pour l'auto-mise à l'échelle EBS.

ec2:AuthorizeSecurityGroupEgress

SecurityGroup

Ajouter des règles de sortie aux groupes de sécurité si nécessaire.

ec2:AuthorizeSecurityGroupIngress

SecurityGroup

Ajoute des règles d'entrée aux groupes de sécurité.

ec2:CancelSpotInstanceRequests

SpotInstance

Annule les instances ponctuelles.

ec2:CreateDhcpOptions

Dhcp

Crée des options DHCP.

ec2:CreateFleet

Fleet EC2

Crée une flotte EC2 (utilisée avec les clusters Databricks Fleet).

ec2:CreateInternetGateway

InternetGateway

Crée une passerelle Internet.

ec2:CreateLaunchTemplate

Lancer le Template

Crée un Template (utilisé avec les clusters de flotte Databricks).

ec2:CreateLaunchTemplateVersion

Lancer le Template

Crée une version de Template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:CreateNatGateway

NatGateway

Crée une passerelle NAT.

ec2:CreateRoute

Itinéraire

Crée des routes pendant la configuration du Workspace.

ec2:CreateRouteTable

RouteTable

Crée des routes pendant la configuration du Workspace.

ec2:CreateSecurityGroup

SecurityGroup

Crée des groupes de sécurité lors de la configuration initiale.

ec2:CreateSubnet

Sous-réseau

Créer des sous-réseaux pour le Virtual Private Cloud (VPC) lors de la configuration du Workspace.

ec2:CreateTags

Tags

Ajoute des tags sur les Ressources Databricks.

ec2:CreateVolume

Volume EBS.

Crée un volume.

ec2:CreateVpc

Virtual Private Cloud (VPC)

Crée le Virtual Private Cloud (VPC) géré par Databricks.

ec2:CreateVpcEndpoint

VPCEndpoint

Création de Virtual Private Cloud (VPC) Endpoint dans le cadre de la configuration du Virtual Private Cloud (VPC).

ec2:DeleteDhcpOptions

DHCPOptions

Supprime les DHCPOptions

ec2:DeleteFleets

Fleet EC2

Supprime une flotte EC2 (utilisée avec les clusters de flotte Databricks)

ec2:DeleteInternetGateway

InternetGateway

Supprime la passerelle Internet lors de la suppression du Workspace.

ec2:DeleteLaunchTemplate

Lancer le Template

Supprime un template de lancement et toutes ses versions.

ec2:DeleteLaunchTemplateVersions

Lancer le Template

Supprime une version d'un template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:DeleteNatGateway

NatGateway

Supprime la passerelle NAT si nécessaire pour configurer le relais de connectivité sécurisée des clusters.

ec2:DeleteRoute

Itinéraire

Supprime les itinéraires.

ec2:DeleteRouteTable

RouteTable

Supprime la table de routage.

ec2:DeleteSecurityGroup

SecurityGroup

Supprime les groupes de sécurité lors de la suppression du workspace.

ec2:DeleteSubnet

Sous-réseau

Supprimer le sous-réseau.

ec2:DeleteTags

Tags

Supprime les tags des ressources de cluster pour permettre aux instances de Pool Databricks d'être réutilisées par des clusters avec des tags différents.

ec2:DeleteVolume

Volume EBS.

Supprime un volume pour l'auto-scaling EBS. Consultez cette page.

ec2:DeleteVpc

Virtual Private Cloud (VPC)

Supprime le Virtual Private Cloud (VPC) des clients lors de la suppression du Workspace.

ec2:DeleteVpcEndpoints

VPCEndpoints

Supprime les Endpoint Virtual Private Cloud (VPC) lors de la suppression du Workspace.

ec2:DescribeAvailabilityZones

AvailabilityZones

Obtient une liste de zones de disponibilité dans une région afin que Databricks puisse y déployer des ressources.

ec2:DescribeFleetHistory

Fleet EC2

Répertorie les événements dans une flotte EC2 (utilisé avec les clusters de flotte Databricks).

ec2:DescribeFleetInstances

Fleet EC2

Liste les instances d’une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeFleets

Fleet EC2

Décrit les détails d'une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeIamInstanceProfileAssociations

Profil d'instance

Vérifie le profil d'instance actuel défini sur une instance EC2 afin que le bon profil soit défini sur une instance de Pool Databricks avant qu'elle ne soit réutilisée par un cluster.

ec2:DescribeInstanceStatus

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInstances

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInternetGateways

InternetGateway

Décrit InternetGateway pour confirmer que les instances Databricks AWS ont un itinéraire vers Internet.

ec2:DescribeLaunchTemplates

Lancer le Template

Supprime un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplateVersions

Lancer le Template

Décrit les détails des versions de template de lancement (utilisées avec les clusters de flotte Databricks).

ec2:DescribeNatGateways

NATGateway

Décrit une passerelle NAT pour confirmer que les instances AWS Databricks disposent d'un itinéraire vers Internet dans l'architecture de connectivité sécurisée des clusters.

ec2:DescribePrefixLists

PrefixList

Crée un ID de liste de préfixes pour créer une règle de groupe de sécurité sortant qui autorise le trafic depuis un Virtual Private Cloud (VPC) afin que Databricks puisse accéder à un service AWS via un Endpoint de Virtual Private Cloud (VPC) de passerelle.

ec2:DescribeReservedInstancesOfferings

Instance

Décrit les tarifs des instances réservées en lien avec les tarifs des instances ponctuelles AWS.

ec2:DescribeRouteTables

RouteTable

Confirme que les tables de routage sont correctement configurées dans le Virtual Private Cloud (VPC) géré par Databricks.

ec2:DescribeSecurityGroups

SecurityGroup

Confirme que les groupes de sécurité AWS sont configurés correctement.

ec2:DescribeSpotInstanceRequests

Instance

Décrit les instances Spot.

ec2:DescribeSpotPriceHistory

SpotInstance

Décrit les instances Spot.

ec2:DescribeSubnets

Sous-réseau

Confirme que les sous-réseaux sont configurés correctement dans le Virtual Private Cloud (VPC) de Databricks.

ec2:DescribeVolumes

Volume

Répertorie les volumes.

ec2:DescribeVpcs

Virtual Private Cloud (VPC)

Confirmez que le Virtual Private Cloud (VPC) du Workspace a été configuré correctement.

ec2:DetachInternetGateway

InternetGateway

Détache la passerelle Internet créée par Databricks lors de la suppression du workspace.

ec2:DisassociateIamInstanceProfile

Profil d'instance

Dissocie un profil d’instance d’une instance EC2 afin que les instances de Pool xDatabricks puissent être utilisées par des clusters avec des profils d’instance différents.

ec2:DisassociateRouteTable

RouteTable

Détache la table de routage créée par Databricks lors de la suppression du workspace.

ec2:GetLaunchTemplateData

Lancement de modèles

Obtient la configuration d’un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:GetSpotPlacementScores

Zones de disponibilité

Récupère la liste des zones de disponibilité (AZ) avec la meilleure capacité spot pour le(s) type(s) d'instance donné(s).

ec2:ModifyFleet

Fleet EC2

Modifie une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:ModifyLaunchTemplate

Lancement de modèles

Modifie un Template de lancement existant (utilisé avec les flottes de clusters Databricks).

ec2:ModifyVpcAttribute

Attribut VPC

Configure le Virtual Private Cloud (VPC) géré par Databricks.

ec2:ReleaseAddress

Adresse

Détacher l'adresse générée par Databricks lors de la suppression du Workspace.

ec2:ReplaceIamInstanceProfileAssociation

Profil d'instance

Permute un profil d'instance avec un autre sur une instance EC2 afin que les instances de pool Databricks puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:RequestSpotInstances

SpotInstance

Demande des instances ponctuelles.

ec2:RevokeSecurityGroupEgress

SecurityGroup

Met à jour les groupes de sécurité gérés par Databricks, si nécessaire.

ec2:RevokeSecurityGroupIngress

SecurityGroup

Mises à jour des groupes de sécurité.

ec2:RunInstances

Instance

Lance des instances AWS pour créer des clusters Spark. Également utilisé lors de la mise à l'échelle d'un cluster Spark existant.

ec2:TerminateInstances

Instance

Met fin aux nœuds Spark EC2 pendant la réduction de l'échelle du cluster ou pour terminer un cluster Spark donné.

iam:CreateServiceLinkedRole

ServiceLinkedRole

Configure la prise en charge des instances spot.

iam:PutRolePolicy

RolePolicy

Configure Databricks pour utiliser des instances spot.

Autorisations IAM pour un Virtual Private Cloud (VPC) géré par le client

Si vous utilisez un VPC géré par le client, un ensemble de permissions plus restreint est nécessaire pour le rôle IAM inter-comptes. Cette fonctionnalité nécessite le forfait Premium ou supérieur.

Pour créer la politique de rôle inter-comptes AWS à utiliser avec un Virtual Private Cloud (VPC) géré par le client, consultez Créer une configuration d’informations d’identification.

Les autorisations peuvent être affinées davantage si nécessaire. Pour créer la politique de rôle inter-comptes AWS à utiliser avec un Virtual Private Cloud (VPC) géré par le client avec des restrictions personnalisées supplémentaires sur les Ressources, consultez Créer une configuration d'informations d'identification.

Le tableau suivant répertorie les autorisations de rôle inter-comptes IAM de Databricks pour un Virtual Private Cloud (VPC) géré par le client, les ressources qu'elles contrôlent et l'objectif de chaque autorisation.

Autorisation AWS IAM

Ressource AWS

Objectif

ec2:AssociateIamInstanceProfile

Profil d'instance

Associe un profil d'instance à une instance EC2 en cours d'exécution afin qu'une instance de pool Databricks puisse être utilisée par des clusters avec différents profils d'instance tout au long de sa durée de vie dans le pool.

ec2:AttachVolume

Volume

Joint un volume.

ec2:AuthorizeSecurityGroupEgress

SecurityGroup

Ajoutez des règles de sortie aux groupes de sécurité si nécessaire.

ec2:AuthorizeSecurityGroupIngress

SecurityGroup

Ajoute des règles d'entrée aux groupes de sécurité.

ec2:CancelSpotInstanceRequests

SpotInstance

Annule les instances ponctuelles.

ec2:CreateFleet

Fleet EC2

Crée une flotte EC2 (utilisée avec les clusters Databricks Fleet).

ec2:CreateLaunchTemplate

Lancer le Template

Crée un Template (utilisé avec les clusters de flotte Databricks).

ec2:CreateTags

Tags

Ajoute des tags sur les Ressources Databricks.

ec2:CreateVolume

Volume

Crée un volume.

ec2:DeleteFleets

Fleet EC2

Supprime une flotte EC2 (utilisée avec les clusters de flotte Databricks)

ec2:DeleteLaunchTemplate

Lancer le Template

Supprime un template de lancement et toutes ses versions.

ec2:DeleteLaunchTemplateVersions

Lancer le Template

Supprime une version d'un template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:DeleteTags

Tags

Supprime les tags des Ressources de cluster afin que les instances de Pool Databricks puissent être réutilisées par des clusters avec des tags différents.

ec2:DeleteVolume

Volume

Supprime un volume.

ec2:DescribeAvailabilityZones

AvailabilityZones

Obtient une liste des Zones de disponibilité dans une région afin que Databricks puisse déployer les Ressources dans cette zone.

ec2:DescribeIamInstanceProfileAssociations

Profil d'instance

Vérifie le profil d'instance actuel défini sur une instance EC2 pour confirmer que le bon profil est défini sur une instance de pool Databricks avant qu'elle ne soit réutilisée par un cluster.

ec2:DescribeInstanceStatus

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInstances

Instance

Confirmez que les instances Databricks AWS sont saines.

ec2:DescribeInternetGateways

InternetGateway

Décrit InternetGateway pour confirmer que les instances Databricks AWS ont un itinéraire vers Internet.

ec2:DescribeFleetHistory

Fleet EC2

Répertorie les événements dans une flotte EC2 (utilisé avec les clusters de flotte Databricks).

ec2:DescribeFleetInstances

Fleet EC2

Liste les instances d’une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeFleets

Fleet EC2

Décrit les détails d'une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplates

Lancer le Template

Supprime un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplateVersions

Lancer le Template

Décrit les détails des versions de template de lancement (utilisées avec les clusters de flotte Databricks).

ec2:DescribeNatGateways

NATGateway

Décrit la NATGateway pour confirmer que les instances AWS Databricks disposent d'une route vers Internet dans l'architecture de connectivité sécurisée du cluster.

ec2:DescribeNetworkAcls

NetworkAcl

Confirme la bonne configuration de l'ACL réseau.

ec2:DescribePrefixLists

PrefixList

Récupère une liste d'ID de listes de préfixes pour créer une règle de groupe de sécurité sortant qui autorise le trafic d'un VPC à accéder à un service AWS par le biais d'un endpoint VPC de passerelle.

ec2:DescribeReservedInstancesOfferings

Instance

Obtient le Tarifs des instances réservées comme point de départ pour le Tarifs des instances ponctuelles AWS.

ec2:DescribeRouteTables

RouteTable

Confirme que les tables de routage sont correctement configurées dans le Virtual Private Cloud (VPC).

ec2:DescribeSecurityGroups

SecurityGroup

Confirme que les groupes de sécurité AWS sont configurés correctement.

ec2:DescribeSpotInstanceRequests

Instance

Description de l'instance ponctuelle.

ec2:DescribeSpotPriceHistory

SpotInstance

Décrit les instances Spot.

ec2:DescribeSubnets

Sous-réseau

Confirme que les sous-réseaux sont configurés correctement dans le Virtual Private Cloud (VPC).

ec2:DescribeVolumes

Volume

Répertorier les volumes.

ec2:DescribeVpcAttribute

Virtual Private Cloud (VPC)

Décrit les attributs de Virtual Private Cloud (VPC), y compris, sans s'y limiter, enableDnsHostnames.

ec2:DescribeVpcs

Virtual Private Cloud (VPC)

Confirme que le Virtual Private Cloud (VPC) du Workspace Databricks a été créé.

ec2:DetachVolume

Volume

Détache un volume EBS des instances EC2 lors de l'arrêt du cluster.

ec2:DisassociateIamInstanceProfile

Profil d'instance

Dissocie un profil d'instance d'une instance EC2 afin que les instances de pool puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:GetLaunchTemplateData

Lancement de modèles

Obtient la configuration d’un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:ModifyFleet

Fleet EC2

Modifie une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:ModifyLaunchTemplate

Lancement de modèles

Modifie un Template de lancement existant (utilisé avec les flottes de clusters Databricks).

ec2:ReplaceIamInstanceProfileAssociation

Profil d'instance

Échange un profil d'instance contre un autre sur une instance EC2 afin que les instances de pool puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:RequestSpotInstances

SpotInstance

Demande des instances ponctuelles.

ec2:RevokeSecurityGroupEgress

SecurityGroup

Met à jour les groupes de sécurité gérés par Databricks si nécessaire

ec2:RevokeSecurityGroupIngress

SecurityGroup

Mises à jour des groupes de sécurité.

ec2:RunInstances

Instance

Lance des instances AWS pour créer des clusters Spark. Également utilisé pour monter en charge un cluster Spark existant.

ec2:TerminateInstances

Instance

Met fin aux nœuds Spark EC2 pendant la réduction de taille du cluster ou pour arrêter un cluster Spark.

iam:CreateServiceLinkedRole

ServiceLinkedRole

Configure la prise en charge des instances spot.

iam:PutRolePolicy

RolePolicy

Configure Databricks pour utiliser des instances spot.

Autorisation AWS IAM

Ressource AWS

Objectif

ec2:AssociateIamInstanceProfile

Profil d'instance

Associe un profil d'instance à une instance EC2 en cours d'exécution afin qu'une instance de pool Databricks puisse être utilisée par des clusters avec différents profils d'instance tout au long de sa durée de vie dans le pool.

ec2:AttachVolume

Volume

Joint un volume.

ec2:AuthorizeSecurityGroupEgress

SecurityGroup

Ajoutez des règles de sortie aux groupes de sécurité si nécessaire.

ec2:AuthorizeSecurityGroupIngress

SecurityGroup

Ajoute des règles d'entrée aux groupes de sécurité.

ec2:CancelSpotInstanceRequests

SpotInstance

Annule les instances ponctuelles.

ec2:CreateFleet

Fleet EC2

Crée une flotte EC2 (utilisée avec les clusters Databricks Fleet).

ec2:CreateLaunchTemplate

Lancer le Template

Crée un Template (utilisé avec les clusters de flotte Databricks).

ec2:CreateTags

Tags

Ajoute des tags sur les Ressources Databricks.

ec2:CreateVolume

Volume

Crée un volume.

ec2:DeleteFleets

Fleet EC2

Supprime une flotte EC2 (utilisée avec les clusters de flotte Databricks)

ec2:DeleteLaunchTemplate

Lancer le Template

Supprime un template de lancement et toutes ses versions.

ec2:DeleteLaunchTemplateVersions

Lancer le Template

Supprime une version d'un template de lancement (utilisée avec les clusters de flotte Databricks).

ec2:DeleteTags

Tags

Supprime les tags des Ressources de cluster afin que les instances de Pool Databricks puissent être réutilisées par des clusters avec des tags différents.

ec2:DeleteVolume

Volume

Supprime un volume.

ec2:DescribeAvailabilityZones

AvailabilityZones

Obtient une liste des Zones de disponibilité dans une région afin que Databricks puisse déployer les Ressources dans cette zone.

ec2:DescribeIamInstanceProfileAssociations

Profil d'instance

Vérifie le profil d'instance actuel défini sur une instance EC2 pour confirmer que le bon profil est défini sur une instance de pool Databricks avant qu'elle ne soit réutilisée par un cluster.

ec2:DescribeInstanceStatus

Instance

Confirme que les instances Databricks AWS sont saines.

ec2:DescribeInstances

Instance

Confirmez que les instances Databricks AWS sont saines.

ec2:DescribeInternetGateways

InternetGateway

Décrit InternetGateway pour confirmer que les instances Databricks AWS ont un itinéraire vers Internet.

ec2:DescribeFleetHistory

Fleet EC2

Répertorie les événements dans une flotte EC2 (utilisé avec les clusters de flotte Databricks).

ec2:DescribeFleetInstances

Fleet EC2

Liste les instances d’une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeFleets

Fleet EC2

Décrit les détails d'une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplates

Lancer le Template

Supprime un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:DescribeLaunchTemplateVersions

Lancer le Template

Décrit les détails des versions de template de lancement (utilisées avec les clusters de flotte Databricks).

ec2:DescribeNatGateways

NATGateway

Décrit la NATGateway pour confirmer que les instances AWS Databricks disposent d'une route vers Internet dans l'architecture de connectivité sécurisée du cluster.

ec2:DescribeNetworkAcls

NetworkAcl

Confirme la bonne configuration de l'ACL réseau.

ec2:DescribePrefixLists

PrefixList

Récupère une liste d'ID de listes de préfixes pour créer une règle de groupe de sécurité sortant qui autorise le trafic d'un VPC à accéder à un service AWS par le biais d'un endpoint VPC de passerelle.

ec2:DescribeReservedInstancesOfferings

Instance

Obtient le Tarifs des instances réservées comme point de départ pour le Tarifs des instances ponctuelles AWS.

ec2:DescribeRouteTables

RouteTable

Confirme que les tables de routage sont correctement configurées dans le Virtual Private Cloud (VPC).

ec2:DescribeSecurityGroups

SecurityGroup

Confirme que les groupes de sécurité AWS sont configurés correctement.

ec2:DescribeSpotInstanceRequests

Instance

Description de l'instance ponctuelle.

ec2:DescribeSpotPriceHistory

SpotInstance

Décrit les instances Spot.

ec2:DescribeSubnets

Sous-réseau

Confirme que les sous-réseaux sont configurés correctement dans le Virtual Private Cloud (VPC).

ec2:DescribeVolumes

Volume

Répertorier les volumes.

ec2:DescribeVpcAttribute

Virtual Private Cloud (VPC)

Décrit les attributs de Virtual Private Cloud (VPC), y compris, sans s'y limiter, enableDnsHostnames.

ec2:DescribeVpcs

Virtual Private Cloud (VPC)

Confirme que le Virtual Private Cloud (VPC) du Workspace Databricks a été créé.

ec2:DetachVolume

Volume

Détache un volume EBS des instances EC2 lors de l'arrêt du cluster.

ec2:DisassociateIamInstanceProfile

Profil d'instance

Dissocie un profil d'instance d'une instance EC2 afin que les instances de pool puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:GetLaunchTemplateData

Lancement de modèles

Obtient la configuration d’un Template de lancement (utilisé avec les clusters de flotte Databricks).

ec2:ModifyFleet

Fleet EC2

Modifie une flotte EC2 (utilisée avec les clusters de flotte Databricks).

ec2:ModifyLaunchTemplate

Lancement de modèles

Modifie un Template de lancement existant (utilisé avec les flottes de clusters Databricks).

ec2:ReplaceIamInstanceProfileAssociation

Profil d'instance

Échange un profil d'instance contre un autre sur une instance EC2 afin que les instances de pool puissent être utilisées par des clusters avec des profils d'instance différents.

ec2:RequestSpotInstances

SpotInstance

Demande des instances ponctuelles.

ec2:RevokeSecurityGroupEgress

SecurityGroup

Met à jour les groupes de sécurité gérés par Databricks si nécessaire

ec2:RevokeSecurityGroupIngress

SecurityGroup

Mises à jour des groupes de sécurité.

ec2:RunInstances

Instance

Lance des instances AWS pour créer des clusters Spark. Également utilisé pour monter en charge un cluster Spark existant.

ec2:TerminateInstances

Instance

Met fin aux nœuds Spark EC2 pendant la réduction de taille du cluster ou pour arrêter un cluster Spark.

iam:CreateServiceLinkedRole

ServiceLinkedRole

Configure la prise en charge des instances spot.

iam:PutRolePolicy

RolePolicy

Configure Databricks pour utiliser des instances spot.