Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Creación de una configuración de seguridad de Amazon EMR para Apache Ranger
Antes de lanzar un clúster de Amazon EMR integrado con Apache Ranger, cree una configuración de seguridad.
Para crear una configuración de seguridad que especifique la opción de integración con AWS Ranger
-
En la consola de Amazon EMR, seleccione Configuraciones de seguridad y, a continuación, Crear.
-
Escriba un nombre para la configuración de seguridad en el campo Name (Nombre). Este nombre se utiliza para especificar la configuración de seguridad cuando crea un clúster.
-
En Integración con AWS Ranger, seleccione Habilitar un control de acceso detallado administrado por Apache Ranger.
-
Seleccione un rol de IAM para que Apache Ranger lo aplique. Para obtener más información, consulte Roles de IAM para la integración nativa con Apache Ranger.
-
Seleccione un rol de IAM para que otros servicios de AWS lo apliquen.
-
Configure los complementos para que se conecten al servidor Ranger Admin introduciendo el ARN de Secrets Manager del servidor de Admin y la dirección.
-
Seleccione las aplicaciones para configurar los complementos de Ranger. Introduzca el ARN de Secrets Manager que contiene el certificado TLS privado del complemento.
Si no configura Apache Spark ni Apache Hive y los selecciona como aplicaciones para su clúster, la solicitud fallará.
-
Defina otras opciones de configuración de seguridad según corresponda y elija Create (Crear). Debe habilitar la autenticación de Kerberos mediante el KDC dedicado del clúster o un KDC externo.
nota
Actualmente, no puede utilizar la consola para crear una configuración de seguridad que especifique la opción de integración de AWS Ranger en el. AWS GovCloud (US) Region La configuración de seguridad se puede llevar a cabo con la CLI.
Configuración de características de seguridad adicionales
Para integrar Amazon EMR de forma segura con Apache Range, configure las siguientes características de seguridad de EMR:
-
Habilite la autenticación de Kerberos mediante el KDC dedicado del clúster o un KDC externo. Para obtener instrucciones, consulte Uso de Kerberos para la autenticación con Amazon EMR.
-
(Opcional) Habilite el cifrado en tránsito o en reposo. Para obtener más información, consulte Opciones de cifrado para Amazon EMR.
Para obtener más información, consulte Seguridad en Amazon EMR.