

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Voraussetzungen für den Einstieg in EMR Serverless
<a name="setting-up"></a>

In diesem Abschnitt werden die administrativen Voraussetzungen für die Ausführung von EMR Serverless beschrieben. Dazu gehören die Kontokonfiguration und die Verwaltung von Berechtigungen.

**Topics**
+ [Melde dich an für ein AWS-Konto](#sign-up-for-aws)
+ [Erteilen Sie Berechtigungen](#setting-up-iam)
+ [Installieren und konfigurieren Sie AWS CLI](#setting-up-cli)
+ [Öffnen Sie die -Konsole](#opening-console)

## Melde dich an für ein AWS-Konto
<a name="sign-up-for-aws"></a>

Um loszulegen AWS, benötigen Sie eine AWS-Konto. Informationen zum Erstellen eines AWS-Konto finden Sie unter [Erste Schritte mit einem AWS-Konto](https://docs.aws.amazon.com//accounts/latest/reference/getting-started.html) im *AWS -Kontenverwaltung Referenzhandbuch*.

## Erteilen Sie Berechtigungen
<a name="setting-up-iam"></a>

In Produktionsumgebungen empfehlen wir, detailliertere Richtlinien zu verwenden. Beispiele für solche Richtlinien finden Sie unter. [Beispiele für Benutzerzugriffsrichtlinien für EMR Serverless](security-iam-user-access-policies.md) Weitere Informationen zur Zugriffsverwaltung finden Sie unter [AWS Ressourcen zur Zugriffsverwaltung](https://docs.aws.amazon.com/IAM/latest/UserGuide/access.html) im IAM-Benutzerhandbuch.

Verwenden Sie für Benutzer, die mit EMR Serverless in einer Sandbox-Umgebung beginnen müssen, eine Richtlinie, die der folgenden ähnelt:

------
#### [ JSON ]

****  

```
{
  "Version":"2012-10-17",		 	 	 
  "Statement": [
    {
      "Sid": "EMRStudioCreate",
      "Effect": "Allow",
      "Action": [
        "elasticmapreduce:CreateStudioPresignedUrl",
        "elasticmapreduce:DescribeStudio",
        "elasticmapreduce:CreateStudio",
        "elasticmapreduce:ListStudios"
      ],
      "Resource": [
        "*"
      ]
    },
    {
      "Sid": "EMRServerlessFullAccess",
      "Effect": "Allow",
      "Action": [
        "emr-serverless:*"
      ],
      "Resource": [
        "*"
      ]
    },
    {
      "Sid": "AllowEC2ENICreationWithEMRTags",
      "Effect": "Allow",
      "Action": [
        "ec2:CreateNetworkInterface"
      ],
      "Resource": [
        "arn:aws:ec2:*:*:network-interface/*"
      ],
      "Condition": {
        "StringEquals": {
          "aws:CalledViaLast": "ops.emr-serverless.amazonaws.com"
        }
      }
    },
    {
      "Sid": "AllowEMRServerlessServiceLinkedRoleCreation",
      "Effect": "Allow",
      "Action": [
        "iam:CreateServiceLinkedRole"
      ],
      "Resource": [
        "arn:aws:iam::*:role/aws-service-role/*"
      ]
    }
  ]
}
```

------

Um Zugriff zu gewähren, fügen Sie Ihren Benutzern, Gruppen oder Rollen Berechtigungen hinzu:
+ Benutzer und Gruppen in: AWS IAM Identity Center

  Erstellen Sie einen Berechtigungssatz. Befolgen Sie die Anweisungen unter [Erstellen eines Berechtigungssatzes](https://docs.aws.amazon.com//singlesignon/latest/userguide/howtocreatepermissionset.html) im *AWS IAM Identity Center -Benutzerhandbuch*.
+ Benutzer, die in IAM über einen Identitätsanbieter verwaltet werden:

  Erstellen Sie eine Rolle für den Identitätsverbund. Befolgen Sie die Anleitung unter [Eine Rolle für einen externen Identitätsanbieter (Verbund) erstellen](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-idp.html) im *IAM-Benutzerhandbuch*.
+ IAM-Benutzer:
  + Erstellen Sie eine Rolle, die Ihr Benutzer annehmen kann. Befolgen Sie die Anleitung unter [Eine Rolle für einen IAM-Benutzer erstellen](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_roles_create_for-user.html) im *IAM-Benutzerhandbuch*.
  + (Nicht empfohlen) Weisen Sie einem Benutzer eine Richtlinie direkt zu oder fügen Sie einen Benutzer zu einer Benutzergruppe hinzu. Befolgen Sie die Anweisungen unter [Hinzufügen von Berechtigungen zu einem Benutzer (Konsole)](https://docs.aws.amazon.com//IAM/latest/UserGuide/id_users_change-permissions.html#users_change_permissions-add-console) im *IAM-Benutzerhandbuch*.

### Erteilen programmgesteuerten Zugriffs
<a name="setting-up-access"></a>

Benutzer benötigen programmatischen Zugriff, wenn sie mit AWS außerhalb des AWS-Managementkonsole interagieren möchten. Die Art und Weise, wie programmatischer Zugriff gewährt wird, hängt vom Benutzertyp ab, der zugreift. AWS

Um Benutzern programmgesteuerten Zugriff zu gewähren, wählen Sie eine der folgenden Optionen.


****  

| Welcher Benutzer benötigt programmgesteuerten Zugriff? | Bis | Von | 
| --- | --- | --- | 
| IAM | (Empfohlen) Verwenden Sie Konsolenanmeldedaten als temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/emr/latest/EMR-Serverless-UserGuide/setting-up.html) | 
| Mitarbeiteridentität<br />(Benutzer, die in IAM Identity Center verwaltet werden) | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/emr/latest/EMR-Serverless-UserGuide/setting-up.html) | 
| IAM | Verwenden Sie temporäre Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Folgen Sie den Anweisungen unter [Verwenden temporärer Anmeldeinformationen mit AWS Ressourcen](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_temp_use-resources.html) im IAM-Benutzerhandbuch. | 
| IAM | (Nicht empfohlen)Verwenden Sie langfristige Anmeldeinformationen, um programmatische Anfragen an die AWS CLI, AWS SDKs oder APIs zu signieren. AWS  | Befolgen Sie die Anweisungen für die Schnittstelle, die Sie verwenden möchten.[See the AWS documentation website for more details](http://docs.aws.amazon.com/de_de/emr/latest/EMR-Serverless-UserGuide/setting-up.html) | 

## Installieren und konfigurieren Sie AWS CLI
<a name="setting-up-cli"></a>

Wenn Sie serverlose EMR-APIs verwenden möchten, installieren Sie die neueste Version von AWS Command Line Interface ()AWS CLI. Sie müssen EMR Serverless nicht von der AWS CLI EMR Studio-Konsole aus verwenden und können ohne die CLI loslegen, indem Sie die Schritte unter befolgen. [Erste Schritte mit EMR Serverless über die Konsole](gs-console.md)

**Um das einzurichten AWS CLI**

1. Informationen zur Installation der neuesten Version von AWS CLI für macOS, Linux oder Windows finden Sie unter [Installation oder Aktualisierung der neuesten Version von AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/getting-started-install.html).

1. Informationen zur Konfiguration AWS CLI und sicheren Einrichtung Ihres Zugriffs auf AWS-Services, einschließlich EMR Serverless, finden Sie unter [Schnellkonfiguration](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-quickstart.html#cli-configure-quickstart-config) mit. `aws configure`

1. Um das Setup zu überprüfen, geben Sie in der DataBrew Befehlszeile den folgenden Befehl ein.

   ```
   aws emr-serverless help
   ```

   AWS CLI Befehle verwenden den Standard AWS-Region aus Ihrer Konfiguration, sofern Sie ihn nicht mit einem Parameter oder einem Profil festlegen. Um Ihren AWS-Region mit einem Parameter festzulegen, fügen Sie den `--region` Parameter jedem Befehl hinzu.

   Um Ihr AWS-Region Profil festzulegen, fügen Sie zunächst ein benanntes Profil in die `~/.aws/config` Datei oder die `%UserProfile%/.aws/config` Datei ein (für Microsoft Windows). Folgen Sie den Schritten unter [Benannte Profile für AWS CLI](https://docs.aws.amazon.com/cli/latest/userguide/cli-configure-profiles.html). Legen Sie als Nächstes Ihre AWS-Region und andere Einstellungen mit einem Befehl fest, der dem im folgenden Beispiel ähnelt.

   ```
   [profile emr-serverless]
   aws_access_key_id = ACCESS-KEY-ID-OF-IAM-USER
   aws_secret_access_key = SECRET-ACCESS-KEY-ID-OF-IAM-USER
   region = us-east-1
   output = text
   ```

## Öffnen Sie die -Konsole
<a name="opening-console"></a>

Die meisten konsolenorientierten Themen in diesem Abschnitt beginnen in der [Amazon EMR-Konsole](https://console.aws.amazon.com/elasticmapreduce/home). Wenn Sie noch nicht bei Ihrem angemeldet sind AWS-Konto, melden Sie sich an, öffnen Sie dann die [Amazon EMR-Konsole](https://console.aws.amazon.com/elasticmapreduce/home) und fahren Sie mit dem nächsten Abschnitt fort, um mit den ersten Schritten mit Amazon EMR fortzufahren.