Applications prises en charge - Amazon EMR

Applications prises en charge

Dans un cluster EMR, les principaux Kerberos sont les services applicatifs et les sous-systèmes de Big Data qui s'exécutent sur tous les nœuds de cluster. Amazon EMR peut configurer les applications et les composants répertoriés ci-dessous pour utiliser Kerberos. Chaque application a un principal utilisateur Kerberos qui lui est associé.

Amazon EMR ne prend pas en charge les approbations inter-domaines avec AWS Directory Service for Microsoft Active Directory.

Amazon EMR configure uniquement les fonctionnalités d'authentification Kerberos en open source pour les applications et les composants répertoriés ci-dessous. Toutes les autres applications installées ne sont pas activées pour Kerberos, ce qui peut entraîner une incapacité à communiquer avec les composants activés pour Kerberos et provoquer des erreurs d'applications. Les applications et composants qui ne sont pas activés pour Kerberos ne peuvent pas s'authentifier. Les applications et les composants pris en charge peuvent varier selon les différentes versions d'Amazon EMR.

L'interface utilisateur Livy est la seule interface utilisateur web hébergée sur le cluster qui est activée pour Kerberos.

  • Hadoop MapReduce

  • Hbase

  • HCatalog

  • HDFS

  • Hive

    • N'activez pas Hive avec l'authentification LDAP. Cela peut entraîner des problèmes de communication avec Kerberos YARN.

  • Hue

    • L'authentification utilisateur Hue n'est pas définie automatiquement et peut être configurée à l'aide de l'API de configuration.

    • Le serveur Hue est activé pour Kerberos. Le serveur frontal Hue (interface utilisateur) n'est pas configuré pour l'authentification. L'authentification LDAP peut être configurée pour l'interface utilisateur Hue.

  • Livy

    • L'emprunt d'identité Livy pour les clusters activés pour Kerberos est pris en charge dans les versions 5.22.0 et ultérieures d'Amazon EMR.

  • Oozie

  • Phoenix

  • Presto

    • Presto prend en charge l'authentification Kerberos dans les versions 6.9.0 et supérieures d'Amazon EMR.

    • Pour utiliser l'authentification Kerberos pour Presto, vous devez activer le chiffrement en transit.

  • Spark

  • Tez

  • Trino

    • Trino prend en charge l'authentification Kerberos dans les versions 6.11.0 et ultérieures d'Amazon EMR.

    • Pour utiliser l'authentification Kerberos pour Trino, vous devez activer le chiffrement en transit.

  • YARN

  • Zeppelin

    • Zeppelin est uniquement configuré pour utiliser Kerberos avec l'interpréteur Spark. Il n'est pas configuré pour les autres interpréteurs.

    • L'emprunt d'identité de l'utilisateur n'est pas pris en charge pour les interpréteurs Zeppelin activés pour Kerberos autres que Spark.

  • Zookeeper

    • Le client Zookeeper n'est pas pris en charge.