지원되는 애플리케이션 - 아마존 EMR

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

지원되는 애플리케이션

EMR클러스터 내에서 Kerberos 주체는 모든 클러스터 노드에서 실행되는 빅데이터 응용 프로그램 서비스 및 하위 시스템입니다. Amazon은 Kerberos를 사용하도록 아래 나열된 애플리케이션 및 구성 요소를 구성할 EMR 수 있습니다. 각 애플리케이션에 Kerberos 사용자 보안 주체가 연결이 됩니다.

EMRAmazon은 영역 간 트러스트를 지원하지 않습니다. AWS Directory Service for Microsoft Active Directory

Amazon은 아래 나열된 애플리케이션 및 구성 요소에 대한 오픈 소스 Kerberos 인증 EMR 기능만 구성합니다. 설치된 다른 애플리케이션들은 Kerberos 인증을 사용하지 않기 때문에 Kerberos 인증을 사용하는 구성 요소와 통신을 할 수 없으며 애플리케이션 오류를 유발할 수 있습니다. Kerberos 인증을 사용하지 않는 애플리케이션 및 구성 요소는 인증을 활성화하지 않습니다. 지원되는 애플리케이션 및 구성 요소는 Amazon EMR 릴리스마다 다를 수 있습니다.

Livy 사용자 인터페이스는 클러스터에 호스팅되는 유일한 Kerberos 지원 웹 사용자 인터페이스입니다.

  • 하둡 MapReduce

  • Hbase

  • HCatalog

  • HDFS

  • Hive

    • 인증을 통해 Hive를 활성화하지 마십시오. LDAP 이로 인해 YARN Kerberized와의 통신에 문제가 발생할 수 있습니다.

  • Hue

    • Hue 사용자 인증은 자동으로 설정되지 않으며 구성을 사용하여 구성할 수 있습니다. API

    • Hue 서버는 Kerberos 인증을 사용합니다. Hue 프런트 엔드(UI)는 인증을 위해 구성되지 않습니다. LDAPHue UI에 대한 인증을 구성할 수 있습니다.

  • Livy

    • Kerberized 클러스터를 사용한 Livy 가장자리는 Amazon EMR 릴리스 5.22.0 이상에서 지원됩니다.

  • Oozie

  • 피닉스

  • Presto

    • 프레스토는 아마존 EMR 릴리스 6.9.0 이상에서 케르베로스 인증을 지원합니다.

    • Presto에 Kerberos 인증을 사용하려면 전송 중 암호화를 활성화해야 합니다.

  • Spark

  • Tez

  • Trino

    • Trino는 아마존 EMR 릴리스 6.11.0 이상에서 케르베로스 인증을 지원합니다.

    • Trino에 Kerberos 인증을 사용하려면 전송 중 암호화를 활성화해야 합니다.

  • YARN

  • Zeppelin

    • Zeppelin은 오직 Spark 인터프리터에서만 Kerberos를 사용하도록 구성됩니다. 다른 인터프리터에 대해서는 구성되지 않습니다.

    • Spark 이외의 Kerberized Zeppelin 인터프리터에서는 사용자 위장이 지원되지 않습니다.

  • Zookeeper

    • Zookeeper 클라이언트는 지원되지 않습니다.