Administrar el punto final predeterminado AWS Security Token Service - Amazon EMR

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Administrar el punto final predeterminado AWS Security Token Service

EMRFS utiliza el AWS Security Token Service (STS) para recuperar las credenciales de seguridad temporales con el fin de acceder a sus recursos. AWS Las versiones anteriores de Amazon EMR envían todas las AWS STS solicitudes a un único punto final global en. https://sts.amazonaws.com Amazon EMR publica las versiones 5.31.0 y 6.1.0 y posteriores, en su lugar, realiza solicitudes a puntos de enlace regionales. AWS STS Esto reduce la latencia y mejora la validez del token de sesión. Para obtener más información sobre los AWS STS puntos de enlace, consulte Administración AWS STS en una AWS región en la Guía del usuario.AWS Identity and Access Management

Cuando utiliza las versiones 5.31.0 y 6.1.0 y posteriores de Amazon EMR, puede anular el punto de conexión de AWS STS predeterminado. Para ello, debe cambiar la propiedad fs.s3.sts.endpoint en su configuración emrfs-site.

El siguiente AWS CLI ejemplo establece el AWS STS punto final predeterminado utilizado por EMRFS como el punto final global.

aws emr create-cluster --release-label <emr-5.33.0> --instance-type m5.xlarge \ --emrfs Args=[fs.s3.sts.endpoint=https://sts.amazonaws.com]
nota

Se incluyen caracteres de continuación de línea de Linux (\) para facilitar la lectura. Se pueden eliminar o utilizar en los comandos de Linux. En Windows, elimínelos o sustitúyalos por un signo de intercalación (^).

Como alternativa, puede crear un archivo de configuración JSON con el siguiente ejemplo y especificarlo con el argumento --configurations de emr create-cluster. Para obtener más información sobre --configurations,, consulte Referencia de comandos de AWS CLI .

[ { "classification": "emrfs-site", "properties": { "fs.s3.sts.endpoint": "https://sts.amazonaws.com" } } ]