emr-kerberos-enabled - AWS Config

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

emr-kerberos-enabled

Amazon EMR クラスターで Kerberos が有効になっていることを確認します。セキュリティ構成がクラスターにアタッチされていない場合、またはセキュリティ構成が指定されたルールパラメータを満たしていない場合、ルールは NON_COMPLIANT です。

識別子: EMR_KERBEROS_ENABLED

リソースタイプ: AWS::EMR::Cluster

[トリガータイプ:] 定期的

AWS リージョン: カナダ西部 (カルガリー) AWS リージョンを除くすべてのサポート対象リージョン

パラメータ:

TicketLifetimeInHours (オプション)
タイプ: int

クラスターの KDC によって発行された Kerberos チケットが有効な期間。

Realm (オプション)
型: 文字列

信頼関係の他の領域の Kerberos 領域名。

Domain (オプション)
型: 文字列

信頼関係の他の領域のドメイン名。

AdminServer (オプション)
型: 文字列

信頼関係の他の領域の管理サーバーの完全修飾ドメイン。

KdcServer (オプション)
型: 文字列

信頼関係の他の領域の KDC サーバーの完全修飾ドメイン。

AWS CloudFormation テンプレート

AWS Config AWS CloudFormation テンプレートを使用してマネージドルールを作成するには、を参照してくださいAWS CloudFormation テンプレートを使用した AWS Config マネージドルールの作成