Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Benutzersitzungen im Hintergrund
Mithilfe von Benutzersitzungen im Hintergrund können lang andauernde Analyse- und Machine-Learning-Workloads auch dann fortgesetzt werden, wenn sich der Benutzer von seiner Notebook-Oberfläche abgemeldet hat. Ab EMR auf EC2, Version 7.11, ist diese Funktion über EMR-EC2 die Funktion „Trusted Identity Propagation“ verfügbar. In den folgenden Abschnitten werden die Konfigurationsoptionen und das Verhalten für Benutzersitzungen im Hintergrund erläutert.
Anmerkung
Die Einstellungen für Benutzersitzungen im Hintergrund wirken sich nur auf Spark-Workloads aus, die über SageMaker Unified Studio gestartet wurden. Änderungen an dieser Einstellung gelten für neue Livy-Sitzungen — bestehende aktive Sitzungen bleiben davon unberührt.
Konfigurieren Sie Benutzersitzungen im Hintergrund
Hintergrundsitzungen für Benutzer müssen auf zwei Ebenen aktiviert werden, damit sie ordnungsgemäß funktionieren:
-
IAM Identity Center-Instanzebene (von IDC-Administratoren konfiguriert)
-
EMR-Clusterebene (von EMR-Cluster-Administratoren konfiguriert)
Aktivieren Sie Benutzer-Hintergrundsitzungen für Amazon EMR
Um Benutzer-Hintergrundsitzungen für Sie zu aktivieren, müssen Sie den userBackgroundSessionsEnabled Parameter true in der Sicherheitskonfiguration identityCenterConfiguration bei der Erstellung von EMR auf setzen.
Voraussetzungen:
-
Für die IAM-Rolle, die zum Erstellen oder Aktualisieren der EMR-Sicherheitskonfiguration verwendet wird, ist die entsprechende Berechtigung erforderlich.
sso:PutApplicationSessionConfigurationDiese Berechtigung ermöglicht Benutzersitzungen im Hintergrund für die von Amazon EMR verwaltete IAM Identity Center-Anwendung. -
Erstellen Sie eine IAM-Rolle für IAM Identity Center
-
Um Amazon EMR mit IAM Identity Center zu integrieren, erstellen Sie eine IAM-Rolle, die sich vom EMR-Cluster aus beim IAM Identity Center authentifiziert. Amazon EMR verwendet SigV4-Anmeldeinformationen, um die IAM Identity Center-Identität an nachgelagerte Dienste weiterzuleiten, z. B. AWS Lake Formation Ihre Rolle sollte auch über die erforderlichen Berechtigungen zum Aufrufen der Downstream-Services verfügen.
-
Konfigurieren Sie Lake Formation für einen EMR-Cluster, der IAM Identity Center aktiviert ist. Die erforderlichen Rollenberechtigungen finden Sie unter: Erstellen Sie eine IAM-Rolle für Identity Center.
-
-
Starten Sie Ihren EMR-Cluster mit Version 7.11 oder höher und aktivieren Trusted-Identity Sie Propagation.
Schritt 1 — Erstellen Sie eine Identity UserBackgroundSession Center-fähige EMR-Sicherheitskonfiguration
Benutzer müssen das EnableUserBackgroundSession Flag auf setzen true, damit der EMR-Dienst UserBackgourndSession auf der Ebene der von EMR verwalteten IDC-Anwendungen aktiviert werden kann. Wenn dieses Flag auf false oder nicht gesetzt ist, deaktiviert EMR IDC standardmäßig. UserBackgroundSession
Beispiel für die Verwendung von: AWS CLI
aws emr create-security-configuration --name "idc-userBackgroundSession-enabled-secConfig" \ --regionAWS_REGION\ --security-configuration ' \ { "AuthenticationConfiguration":{ "IdentityCenterConfiguration":{ "EnableIdentityCenter":true, "IdentityCenterInstanceARN":"arn:aws:sso:::instance/ssoins-123xxxxxxxxxx789", "IdentityCenterApplicationAssigmentRequired": false, "EnableUserBackgroundSession": true, "IAMRoleForEMRIdentityCenterApplicationARN": "arn:aws:iam::12345678912:role/YOUR_ROLE" } },\ "AuthorizationConfiguration": { "IAMConfiguration": { "EnableApplicationScopedIAMRole": true, "ApplicationScopedIAMRoleConfiguration": { "PropagateSourceIdentity": true } },\ "LakeFormationConfiguration": { "AuthorizedSessionTagValue": "Amazon EMR" } },\ "EncryptionConfiguration": { "EnableInTransitEncryption": true, "EnableAtRestEncryption": false, "InTransitEncryptionConfiguration": { "TLSCertificateConfiguration": { "CertificateProviderType": "PEM", "S3Object":"s3://amzn-s3-demo-bucket/cert/my-certs.zip"} } } }'
Schritt 2 — Erstellen und starten Sie einen Cluster, der Identity Center aktiviert
Nachdem Sie nun die IAM-Rolle eingerichtet haben, die sich bei Identity Center authentifiziert, und eine Amazon-EMR-Sicherheitskonfiguration erstellt haben, für die Identity Center aktiviert ist, können Sie Ihren identitätsbewussten Cluster erstellen und starten. Schritte zum Starten Ihres Clusters mit der erforderlichen Sicherheitskonfiguration finden Sie unter Angeben einer Sicherheitskonfiguration für einen Amazon EMR-Cluster.
Konfigurationsmatrix
Das Verhalten der Benutzersitzung im Hintergrund hängt sowohl von der EMR-EC2 Einstellung als auch von den Einstellungen auf IAM Identity Center-Instanzebene ab:
| IAM Identity Center-Benutzer aktiviert BackgroundSession | Amazon EMR-Benutzer BackgroundSessionsEnabled | Behavior |
|---|---|---|
| Ja | TRUE | Benutzersitzung im Hintergrund aktiviert |
| Ja | FALSE | Die Sitzung läuft mit der Benutzerabmeldung ab |
| Nein | TRUE | Die Sitzung läuft mit der Benutzerabmeldung ab |
| Nein | FALSE | Die Sitzung läuft mit der Benutzerabmeldung ab |
Standarddauer für Benutzersitzungen im Hintergrund
Standardmäßig haben alle Benutzer-Hintergrundsitzungen in IAM Identity Center ein Zeitlimit von 7 Tagen. Administratoren können diese Dauer in der Konsole von IAM Identity Center ändern. Diese Einstellung gilt auf der Ebene der IAM Identity Center-Instanz und wirkt sich auf alle unterstützten IAM Identity Center-Anwendungen in dieser Instanz aus.
-
Die Dauer kann auf einen beliebigen Wert zwischen 15 Minuten und 90 Tagen festgelegt werden.
-
Diese Einstellung wird in der IAM Identity Center-Konsole unter Einstellungen → Authentifizierung → Konfigurieren konfiguriert (siehe Abschnitt Non-Interactive Jobs)
Auswirkung der Deaktivierung von Benutzersitzungen im Hintergrund
Wenn Hintergrundsitzungen von Benutzern im IAM Identity Center deaktiviert sind:
- Bestehende Livy-Sitzungen
-
-
Läuft ohne Unterbrechung weiter, wenn sie mit aktivierten Benutzersitzungen im Hintergrund gestartet wurden. Diese Sitzungen verwenden weiterhin ihre vorhandenen Sitzungstoken im Hintergrund, bis sie auf natürliche Weise beendet oder explizit beendet werden.
-
- Neue Livy-Sitzungen
-
-
Verwendet den standardmäßigen Propagationsablauf für vertrauenswürdige Identitäten und wird beendet, wenn sich der Benutzer abmeldet oder seine interaktive Sitzung abläuft (z. B. wenn ein Amazon SageMaker Unified JupyterLab Studio-Notizbuch geschlossen wird).
-
Änderung der Dauer der Benutzersitzungen im Hintergrund
Wenn die Einstellung der Dauer für Benutzer-Hintergrundsitzungen im IAM Identity Center geändert wird:
- Bestehende Livy-Sitzungen
-
-
Führen Sie die Ausführung mit derselben Hintergrundsitzungsdauer fort, mit der sie gestartet wurden.
-
- Neue Livy-Sitzungen
-
-
Wird die neue Sitzungsdauer für Hintergrundsitzungen verwenden.
-
Überlegungen
Verfügbarkeit von Funktionen
Benutzer-Hintergrundsitzungen für Amazon EMR sind verfügbar für:
-
Nur Spark-Engine (Hive-Engine wird nicht unterstützt)
-
Nur interaktive Livy-Sitzungen (Batch-Jobs und Streaming-Jobs werden nicht unterstützt)
-
Amazon EMR-Versionsbezeichnungen 7.11 und höher. In EMR Version 7.11 müssen Sie ein Bootstrap-Aktionsskript installieren, um Benutzersitzungen im Hintergrund zu ermöglichen, wenn Sie einen Cluster erstellen. Bitte kontaktieren Sie den AWS Support für weitere Informationen.
Anmerkung
Wenn Sie den von SageMaker Unified Studio bereitgestellten Cluster verwenden, benötigen Sie das Bootstrap-Aktionsskript nicht, um diese Funktion zu verwenden.
Auswirkungen auf die Kosten
-
Aufträge werden auch nach Beendigung der Amazon SageMaker Unified JupyterLab Studio-Sitzung von Benutzern bis zum Abschluss ausgeführt. Für die gesamte Dauer des abgeschlossenen Laufs fallen Gebühren an.
-
Überwachen Sie Ihre aktiven Hintergrundsitzungen, um unnötige Kosten durch vergessene oder abgebrochene Sitzungen zu vermeiden.
Bedingungen für die Beendigung der Livy-Sitzung
Wenn Sie Benutzersitzungen im Hintergrund verwenden, läuft eine Livy-Sitzung weiter, bis einer der folgenden Fälle eintritt:
-
Die Benutzersitzung im Hintergrund läuft ab (je nach IdC-Konfiguration, bis zu 90 Tage).
-
Die Benutzer-Hintergrundsitzung wird manuell von einem Administrator widerrufen.
-
Die Livy-Sitzung erreicht ihren Leerlauf-Timeout (Standard: 8 Stunden nach der letzten ausgeführten Anweisung).
-
Der Benutzer stoppt den Notebook-Kernel explizit oder startet ihn neu.