Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dalam klaster EMR, utama Kerberos adalah layanan aplikasi big data dan subsistem yang berjalan pada semua simpul klaster. Amazon EMR dapat mengonfigurasi aplikasi dan komponen yang tercantum di bawah ini untuk menggunakan Kerberos. Setiap aplikasi memiliki utama pengguna Kerberos yang terkait dengannya.
Amazon EMR tidak support kepercayaan lintas ranah dengan AWS Directory Service for Microsoft Active Directory.
Amazon EMR hanya mengonfigurasi fitur autentikasi Kerberos sumber daya terbuka untuk aplikasi dan komponen yang tercantum di bawah ini. Aplikasi lain yang diinstal bukan Kerberized, yang dapat mengakibatkan ketidakmampuan untuk berkomunikasi dengan komponen Kerberized dan menyebabkan kesalahan aplikasi. Aplikasi dan komponen yang bukan Kerberized tidak mengaktifkan autentikasi. Aplikasi dan komponen yang didukung dapat bervariasi untuk rilis EMR Amazon yang berbeda.
Antarmuka pengguna Livy adalah satu-satunya antarmuka pengguna web yang dihosting di cluster yang Kerberized.
-
Hadoop MapReduce
-
Hbase
-
HCatalog
-
HDFS
-
Sarang
-
Jangan mengaktifkan Hive dengan autentikasi LDAP. Hal ini dapat menyebabkan masalah komunikasi dengan YARN Kerberized.
-
-
Rona
-
Autentikasi pengguna Hue tidak diatur secara otomatis dan dapat dikonfigurasi menggunakan API konfigurasi.
-
Server Hue adalah Kerberized. Hue front-end (UI) tidak dikonfigurasi untuk autentikasi. Autentikasi LDAP dapat dikonfigurasi untuk UI Hue.
-
-
Hidup
-
Peniruan identitas dengan cluster Kerberized didukung di Amazon EMR rilis 5.22.0 dan yang lebih tinggi.
-
-
Oozie
-
Phoenix
-
Presto
-
Presto mendukung otentikasi Kerberos di Amazon EMR rilis 6.9.0 dan lebih tinggi.
-
Untuk menggunakan otentikasi Kerberos untuk Presto, Anda harus mengaktifkan enkripsi dalam transit.
-
-
Percikan
-
Tez
-
Trino
-
Trino mendukung otentikasi Kerberos di Amazon EMR rilis 6.11.0 dan lebih tinggi.
-
Untuk menggunakan otentikasi Kerberos untuk Trino, Anda harus mengaktifkan enkripsi dalam transit.
-
-
BENANG
-
Zeppelin
-
Zeppelin hanya dikonfigurasi untuk menggunakan Kerberos dengan interpreter Spark. Zeppelin ini tidak dikonfigurasi untuk penerjemah lain.
-
Peniruan identitas pengguna tidak didukung untuk penerjemah Zeppelin Kerberized selain Spark.
-
-
Penjaga kebun binatang
-
Zookeeper klien tidak didukung.
-