Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verschlüsselung von EMR Studio Workspace-Notebooks und -Dateien
In EMR Studio können Sie verschiedene Arbeitsbereiche erstellen und konfigurieren, um Notebooks zu organisieren und auszuführen. In diesen Arbeitsbereichen werden Notebooks und zugehörige Dateien in Ihrem angegebenen Amazon S3-Bucket gespeichert. Standardmäßig werden diese Dateien mit S3-managed Amazon-Schlüsseln (SSE-S3) verschlüsselt, wobei die serverseitige Verschlüsselung die Basisverschlüsselung ist. Sie können sich auch dafür entscheiden, vom Kunden verwaltete KMS-Schlüssel (SSE-KMS) zum Verschlüsseln Ihrer Dateien zu verwenden. Sie können dies tun, indem Sie die Amazon EMR-Managementkonsole verwenden oder beim Erstellen eines EMR AWS CLI Studio das AWS and-SDK verwenden.
Die Speicherverschlüsselung von EMR Studio Workspace ist in allen Regionen verfügbar, in denen EMR Studio verfügbar ist.
Voraussetzungen
Bevor Sie das EMR Studio Workspace-Notebook und die Dateien verschlüsseln können, AWS Key Management Service müssen Sie einen symmetrischen Kundenmanager-Schlüssel (CMK) in derselben AWS-Konto Region wie Ihr EMR Studio erstellen.
Ihre Ressourcenrichtlinie AWS KMS muss über die erforderlichen Zugriffsberechtigungen für Ihre EMR Studio-Servicerolle verfügen. Im Folgenden finden Sie ein Beispiel für eine IAM-Richtlinie, die Mindestzugriffsberechtigungen für die EMR Studio Workspace-Speicherverschlüsselung gewährt:
{ "Sid": "AllowEMRStudioServiceRoleAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:ReEncryptFrom", "kms:ReEncryptTo", "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:CallerAccount": "<ACCOUNT_ID>", "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::<S3_BUCKET_NAME>", "kms:ViaService": "s3.<AWS_REGION>.amazonaws.com" } } }
Ihre EMR Studio-Servicerolle muss auch über die Zugriffsberechtigungen verfügen, um Ihren Schlüssel verwenden zu können. AWS KMS Im Folgenden finden Sie ein Beispiel für eine IAM-Richtlinie, die die Mindestzugriffsberechtigungen für die EMR Studio Workspace-Speicherverschlüsselung gewährt:
Erstellen Sie ein neues EMR Studio
Folgen Sie diesen Schritten, um ein neues EMR Studio zu erstellen, das Workspace-Speicherverschlüsselung verwendet.
-
Öffnen Sie die Amazon-EMR-Konsole unter https://console.aws.amazon.com/elasticmapreduce/
. -
Wählen Sie Studios und dann Create Studio.
-
Geben Sie für den S3-Speicherort einen Amazon S3-Pfad ein oder wählen Sie ihn aus. Dies ist der Amazon S3-Standort, an dem Amazon EMR Workspace-Notebooks und -Dateien speichert.
-
Geben Sie für die Servicerolle eine IAM-Rolle ein oder wählen Sie sie aus. Dies ist die IAM-Rolle, die Amazon EMR übernimmt.
-
Wählen Sie Workspace-Dateien mit Ihrem eigenen Schlüssel verschlüsseln. AWS KMS
-
Geben Sie einen AWS KMS Schlüssel ein oder wählen Sie einen aus, der zum Verschlüsseln von Workspace-Notebooks und -Dateien in Amazon S3 verwendet werden soll.
-
Wählen Sie Create Studio oder Create Studio and Launch Workspaces.
-
Wählen Sie Workspace-Dateien mit Ihrem eigenen AWS KMS Schlüssel verschlüsseln.
-
Geben Sie einen ein oder wählen Sie einen aus AWS KMS , der zum Verschlüsseln von Workspace-Notebooks und -Dateien in Amazon S3 verwendet werden soll.
-
Wählen Sie Save Changes.
Die folgenden Schritte zeigen, wie Sie ein EMR Studio aktualisieren und die Workspace-Speicherverschlüsselung einrichten.
-
Öffnen Sie die Amazon-EMR-Konsole unter https://console.aws.amazon.com/elasticmapreduce/
. -
Wählen Sie ein vorhandenes EMR Studio aus der Liste aus und klicken Sie dann auf Bearbeiten.
-
Wählen Sie Workspace-Dateien mit Ihrem eigenen AWS KMS Schlüssel verschlüsseln.
-
Geben Sie einen ein oder wählen Sie einen aus AWS KMS , der zum Verschlüsseln von Workspace-Notebooks und -Dateien in Amazon S3 verwendet werden soll.
-
Wählen Sie Save Changes.