デフォルト AWS Security Token Service エンドポイントの管理 - Amazon EMR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

デフォルト AWS Security Token Service エンドポイントの管理

EMRFS は、 AWS Security Token Service (STS) を使用して一時的なセキュリティ認証情報を取得し、 AWS リソースにアクセスします。以前の Amazon EMRリリースバージョンでは、すべての AWS STS リクエストが の単一のグローバルエンドポイントに送信されますhttps://sts.amazonaws.com。Amazon EMRリリースバージョン 5.31.0 および 6.1.0 以降では、代わりにリージョン AWS STS エンドポイントにリクエストを行います。これにより、待ち時間が短縮され、セッショントークンの有効性が向上します。エンドポイントの詳細については AWS STS 、「 ユーザーガイドAWS STS 」の AWS 「 リージョンでの の管理AWS Identity and Access Management 」を参照してください。

Amazon EMRリリースバージョン 5.31.0 および 6.1.0 以降を使用する場合、デフォルトの AWS STS エンドポイントを上書きできます。そのためには、emrfs-site 設定 内の fs.s3.sts.endpoint プロパティを変更する必要があります。

次の AWS CLI 例では、 が使用するデフォルトの AWS STS エンドポイントEMRFSをグローバルエンドポイントに設定します。

aws emr create-cluster --release-label <emr-5.33.0> --instance-type m5.xlarge \ --emrfs Args=[fs.s3.sts.endpoint=https://sts.amazonaws.com]
注記

読みやすくするために、Linux 行連続文字 (\) が含まれています。Linux コマンドでは、これらは削除することも、使用することもできます。Windows の場合、削除するか、キャレット (^) に置き換えてください。

または、次の例を使用してJSON設定ファイルを作成し、 の --configurations引数を使用して指定することもできますemr create-cluster--configurations, の使用に関する詳細は、「AWS CLI コマンドリファレンス」を参照してください。

[ { "classification": "emrfs-site", "properties": { "fs.s3.sts.endpoint": "https://sts.amazonaws.com" } } ]