Utilisation d'une paire de clés Amazon EC2 pour les informations d'identification SSH - Amazon EMR

Utilisation d'une paire de clés Amazon EC2 pour les informations d'identification SSH

Les nœuds de cluster Amazon EMR s'exécutent sur des instances Amazon EC2. Vous pouvez vous connecter aux nœuds de cluster de la même manière qu'aux instances Amazon EC2. Vous pouvez utiliser Amazon EC2 pour créer une paire de clés ou vous pouvez en importer une. Lorsque vous créez un cluster, vous pouvez spécifier la paire de clés Amazon EC2 qui sera utilisée pour les connexions SSH à toutes les instances de cluster. Vous pouvez également créer un cluster sans paire de clés. Ceci est généralement effectué avec des clusters transitoires qui sont lancés, exécutent des étapes, puis sont mis hors service automatiquement.

Le client SSH que vous utilisez pour vous connecter au cluster a besoin du fichier de clé privée associé à cette paire de clés. Il s'agit d'un fichier .pem pour les clients SSH qui utilisent Linux, Unix et macOS. Vous devez définir les autorisations de telle sorte que seul le propriétaire des clés soit autorisé à accéder au fichier. Il s'agit d'un fichier .ppk pour les clients SSH qui utilisent Windows et le fichier .ppk est généralement créé à partir du fichier .pem.

  • Pour plus d'informations sur la création d'une paire de clés Amazon EC2, consultez Paires de clés Amazon EC2 dans le Guide de l'utilisateur Amazon EC2 pour les instances Linux.

  • Pour obtenir les instructions sur l'utilisation de PuTTYgen afin de créer un fichier .ppk à partir d'un fichier .pem, consultez Conversion de votre clé privée à l'aide de PuTTYgen dans le Guide de l'utilisateur Amazon EC2 pour les instances Linux.

  • Pour plus d'informations sur la configuration des autorisations du fichier .pem et sur la connexion au nœud primaire du cluster EMR à l'aide de différentes méthodes, y compris ssh depuis Linux ou MacOS, PuTTY depuis Windows ou l'AWS CLI depuis n'importe quel système d'exploitation pris en charge, consultez Connexion au nœud primaire à l'aide de SSH.