Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Integrieren Sie Amazon EMR mit AWS IAM Identity Center
Mit den Amazon EMR-Versionen 6.15.0 und höher können Sie Identitäten von verwenden, um sich bei einem Amazon EMR-Cluster AWS IAM Identity Center zu authentifizieren. Die folgenden Abschnitte bieten einen konzeptionellen Überblick, die Voraussetzungen und die Schritte zum Starten eines EMR-Clusters mit der Identity-Center-Integration.
Themen
-Übersicht
Identity Center ist der empfohlene Ansatz für die Mitarbeiterauthentifizierung und -autorisierung AWS für Unternehmen jeder Größe und jedes Typs. Mit Identity Center können Sie Benutzeridentitäten in AWS Ihrer vorhandenen Identitätsquelle erstellen und verwalten oder eine Verbindung zu Ihrer vorhandenen Identitätsquelle herstellen, einschließlich Microsoft Active Directory, Okta, Ping Identity JumpCloud, Google Workspace und Microsoft Entra ID (ehemals Azure AD).
Trusted Identity Propagation ist eine AWS IAM Identity Center Funktion, die Administratoren von Connected verwenden AWS-Services können, um Zugriff auf Servicedaten zu gewähren und zu überprüfen. Der Zugriff auf diese Daten basiert auf Benutzerattributen wie Gruppenzuordnungen. Die Einrichtung der Weitergabe vertrauenswürdiger Identitäten erfordert die Zusammenarbeit zwischen den Administratoren der verbundenen Benutzer AWS-Services und den IAM Identity Center-Administratoren. Weitere Informationen finden Sie unter Voraussetzungen und Überlegungen.
Features und Vorteile
Die Integration von Amazon EMR in IAM Identity Center bietet die folgenden Vorteile:
-
Amazon EMR stellt Anmeldeinformationen bereit, um Ihre Identity-Center-Identität an einen EMR-Cluster weiterzuleiten.
-
Amazon EMR konfiguriert alle unterstützten Anwendungen für die Authentifizierung mit den Cluster-Anmeldeinformationen.
-
Amazon EMR konfiguriert und verwaltet die Sicherheit für die unterstützten Anwendungen mit dem Kerberos-Protokoll und ohne dass Befehle oder Skripts von Ihnen erforderlich sind.
-
Die Möglichkeit, die Autorisierung auf Amazon S3-Präfixebene mit Identity Center-Identitäten auf S3 Access S3-Präfixen durchzusetzen. Grants-managed
-
Die Fähigkeit, die Autorisierung auf Tabellenebene mit Identity Center-Identitäten für verwaltete Glue-Tabellen durchzusetzen. AWS Lake Formation AWS