Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione dell'endpoint predefinito AWS Security Token Service
EMRFS utilizza AWS Security Token Service (STS) per recuperare le credenziali di sicurezza temporanee per accedere alle tue risorse. AWS Le versioni precedenti di Amazon EMR inviano tutte le AWS STS richieste a un unico endpoint globale all'indirizzo. https://sts.amazonaws.com
Le versioni 5.31.0 e 6.1.0 e successive di Amazon EMR effettuano invece richieste agli endpoint regionali. AWS STS Questo riduce la latenza e migliora la validità del token di sessione. Per ulteriori informazioni sugli AWS STS
endpoint, consulta Managing AWS STS in an AWS Region nella Guida per l'utente.AWS Identity and Access Management
Quando utilizzi la versione 5.31.0 e 6.1.0 e versioni successive di Amazon EMR, puoi sovrascrivere l'endpoint AWS STS predefinito. A questo scopo, devi modificare la proprietà fs.s3.sts.endpoint
nella tua configurazione emrfs-site
.
L' AWS CLI esempio seguente imposta l' AWS STS endpoint predefinito utilizzato da EMRFS sull'endpoint globale.
aws emr create-cluster --release-label
<emr-5.33.0>
--instance-type m5.xlarge \ --emrfs Args=[fs.s3.sts.endpoint=https://sts.amazonaws.com
]
Nota
I caratteri di continuazione della riga Linux (\) sono inclusi per questioni di leggibilità. Possono essere rimossi o utilizzati nei comandi Linux. Per Windows, rimuoverli o sostituirli con un accento circonflesso (^).
In alternativa, è possibile creare un file di configurazione JSON utilizzando l'esempio seguente e specificarlo utilizzando l'argomento --configurations
di emr
create-cluster
. Per ulteriori informazioni sull'utilizzo di --configurations,
, consulta la Guida di riferimento ai comandi della AWS CLI
[ { "classification": "emrfs-site", "properties": { "fs.s3.sts.endpoint": "https://sts.amazonaws.com" } } ]