Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Dengan rilis Amazon EMR versi 5.6.0 dan yang lebih baru, Anda dapat mengaktifkan SSL/TLS untuk membantu komunikasi internal yang aman
Ketika Anda menggunakan konfigurasi keamanan dengan di-transit enkripsi, Amazon EMR melakukan hal berikut untuk Presto:
-
Mendistribusikan artefak enkripsi, atau sertifikat, yang Anda tentukan untuk di-transit enkripsi di seluruh cluster Presto. Untuk informasi selengkapnya, lihat Menyediakan sertifikat untuk enkripsi data in-transit.
-
Menetapkan properti berikut menggunakan klasifikasi konfigurasi
presto-config
, yang sesuai dengan fileconfig.properties
untuk Presto:-
Sets
http-server.http.enabled
kefalse
pada semua node, yang menonaktifkan HTTP mendukung HTTPS. Hal ini mengharuskan Anda untuk memberikan sertifikat yang berfungsi untuk DNS publik dan pribadi saat menyiapkan konfigurasi keamanan untuk enkripsi dalam transit. Salah satu cara untuk melakukannya adalah dengan menggunakan SAN (nama alternatif subjek) sertifikat yang mendukung beberapa domain. -
Sets
http-server.https.*
nilai. Untuk detail konfigurasi, lihat Autentikasi LDAPdalam dokumentasi Presto.
-
Selain itu, dengan rilis Amazon EMR versi 5.10.0 dan yang lebih baru, Anda dapat mengatur Autentikasi LDAP
Presto on Amazon EMR menggunakan port 8446 untuk HTTPS internal secara default. Port yang digunakan untuk komunikasi internal harus port yang sama digunakan untuk klien HTTPS akses ke koordinator Presto. Parameter http-server.https.port
Properti di properti presto-config
klasifikasi konfigurasi menentukan port.