View a markdown version of this page

Benutzersitzungen im Hintergrund - Amazon EMR

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Benutzersitzungen im Hintergrund

Mithilfe von Benutzersitzungen im Hintergrund können lang andauernde Analyse- und Machine-Learning-Workloads auch dann fortgesetzt werden, wenn sich der Benutzer von seiner Notebook-Oberfläche abgemeldet hat. Ab EMR auf EC2, Version 7.11, ist diese Funktion über EMR-EC2 die Funktion „Trusted Identity Propagation“ verfügbar. In den folgenden Abschnitten werden die Konfigurationsoptionen und das Verhalten für Benutzersitzungen im Hintergrund erläutert.

Anmerkung

Die Einstellungen für Benutzersitzungen im Hintergrund wirken sich nur auf Spark-Workloads aus, die über SageMaker Unified Studio gestartet wurden. Änderungen an dieser Einstellung gelten für neue Livy-Sitzungen — bestehende aktive Sitzungen bleiben davon unberührt.

Konfigurieren Sie Benutzersitzungen im Hintergrund

Hintergrundsitzungen für Benutzer müssen auf zwei Ebenen aktiviert werden, damit sie ordnungsgemäß funktionieren:

  1. IAM Identity Center-Instanzebene (von IDC-Administratoren konfiguriert)

  2. EMR-Clusterebene (von EMR-Cluster-Administratoren konfiguriert)

Aktivieren Sie Benutzer-Hintergrundsitzungen für Amazon EMR

Um Benutzer-Hintergrundsitzungen für Sie zu aktivieren, müssen Sie den userBackgroundSessionsEnabled Parameter true in der Sicherheitskonfiguration identityCenterConfiguration bei der Erstellung von EMR auf setzen.

Voraussetzungen:

  • Für die IAM-Rolle, die zum Erstellen oder Aktualisieren der EMR-Sicherheitskonfiguration verwendet wird, ist die entsprechende Berechtigung erforderlich. sso:PutApplicationSessionConfiguration Diese Berechtigung ermöglicht Benutzersitzungen im Hintergrund für die von Amazon EMR verwaltete IAM Identity Center-Anwendung.

  • Erstellen Sie eine IAM-Rolle für IAM Identity Center

  • Starten Sie Ihren EMR-Cluster mit Version 7.11 oder höher und aktivieren Trusted-Identity Sie Propagation.

Schritt 1 — Erstellen Sie eine Identity UserBackgroundSession Center-fähige EMR-Sicherheitskonfiguration

Benutzer müssen das EnableUserBackgroundSession Flag auf setzen true, damit der EMR-Dienst UserBackgourndSession auf der Ebene der von EMR verwalteten IDC-Anwendungen aktiviert werden kann. Wenn dieses Flag auf false oder nicht gesetzt ist, deaktiviert EMR IDC standardmäßig. UserBackgroundSession

Beispiel für die Verwendung von: AWS CLI

aws emr create-security-configuration --name "idc-userBackgroundSession-enabled-secConfig" \ --region AWS_REGION \ --security-configuration ' \ { "AuthenticationConfiguration":{ "IdentityCenterConfiguration":{ "EnableIdentityCenter":true, "IdentityCenterInstanceARN": "arn:aws:sso:::instance/ssoins-123xxxxxxxxxx789", "IdentityCenterApplicationAssigmentRequired": false, "EnableUserBackgroundSession": true, "IAMRoleForEMRIdentityCenterApplicationARN": "arn:aws:iam::12345678912:role/YOUR_ROLE" } },\ "AuthorizationConfiguration": { "IAMConfiguration": { "EnableApplicationScopedIAMRole": true, "ApplicationScopedIAMRoleConfiguration": { "PropagateSourceIdentity": true } },\ "LakeFormationConfiguration": { "AuthorizedSessionTagValue": "Amazon EMR" } },\ "EncryptionConfiguration": { "EnableInTransitEncryption": true, "EnableAtRestEncryption": false, "InTransitEncryptionConfiguration": { "TLSCertificateConfiguration": { "CertificateProviderType": "PEM", "S3Object": "s3://amzn-s3-demo-bucket/cert/my-certs.zip" } } } }'

Schritt 2 — Erstellen und starten Sie einen Cluster, der Identity Center aktiviert

Nachdem Sie nun die IAM-Rolle eingerichtet haben, die sich bei Identity Center authentifiziert, und eine Amazon-EMR-Sicherheitskonfiguration erstellt haben, für die Identity Center aktiviert ist, können Sie Ihren identitätsbewussten Cluster erstellen und starten. Schritte zum Starten Ihres Clusters mit der erforderlichen Sicherheitskonfiguration finden Sie unter Angeben einer Sicherheitskonfiguration für einen Amazon EMR-Cluster.

Konfigurationsmatrix

Das Verhalten der Benutzersitzung im Hintergrund hängt sowohl von der EMR-EC2 Einstellung als auch von den Einstellungen auf IAM Identity Center-Instanzebene ab:

Matrix zur Konfiguration der Benutzersitzung im Hintergrund
IAM Identity Center-Benutzer aktiviert BackgroundSession Amazon EMR-Benutzer BackgroundSessionsEnabled Behavior
Ja TRUE Benutzersitzung im Hintergrund aktiviert
Ja FALSE Die Sitzung läuft mit der Benutzerabmeldung ab
Nein TRUE Die Sitzung läuft mit der Benutzerabmeldung ab
Nein FALSE Die Sitzung läuft mit der Benutzerabmeldung ab

Standarddauer für Benutzersitzungen im Hintergrund

Standardmäßig haben alle Benutzer-Hintergrundsitzungen in IAM Identity Center ein Zeitlimit von 7 Tagen. Administratoren können diese Dauer in der Konsole von IAM Identity Center ändern. Diese Einstellung gilt auf der Ebene der IAM Identity Center-Instanz und wirkt sich auf alle unterstützten IAM Identity Center-Anwendungen in dieser Instanz aus.

  • Die Dauer kann auf einen beliebigen Wert zwischen 15 Minuten und 90 Tagen festgelegt werden.

  • Diese Einstellung wird in der IAM Identity Center-Konsole unter Einstellungen Authentifizierung Konfigurieren konfiguriert (siehe Abschnitt Non-Interactive Jobs)

Auswirkung der Deaktivierung von Benutzersitzungen im Hintergrund

Wenn Hintergrundsitzungen von Benutzern im IAM Identity Center deaktiviert sind:

Bestehende Livy-Sitzungen
  • Läuft ohne Unterbrechung weiter, wenn sie mit aktivierten Benutzersitzungen im Hintergrund gestartet wurden. Diese Sitzungen verwenden weiterhin ihre vorhandenen Sitzungstoken im Hintergrund, bis sie auf natürliche Weise beendet oder explizit beendet werden.

Neue Livy-Sitzungen
  • Verwendet den standardmäßigen Propagationsablauf für vertrauenswürdige Identitäten und wird beendet, wenn sich der Benutzer abmeldet oder seine interaktive Sitzung abläuft (z. B. wenn ein Amazon SageMaker Unified JupyterLab Studio-Notizbuch geschlossen wird).

Änderung der Dauer der Benutzersitzungen im Hintergrund

Wenn die Einstellung der Dauer für Benutzer-Hintergrundsitzungen im IAM Identity Center geändert wird:

Bestehende Livy-Sitzungen
  • Führen Sie die Ausführung mit derselben Hintergrundsitzungsdauer fort, mit der sie gestartet wurden.

Neue Livy-Sitzungen
  • Wird die neue Sitzungsdauer für Hintergrundsitzungen verwenden.

Überlegungen

Verfügbarkeit von Funktionen

Benutzer-Hintergrundsitzungen für Amazon EMR sind verfügbar für:

  • Nur Spark-Engine (Hive-Engine wird nicht unterstützt)

  • Nur interaktive Livy-Sitzungen (Batch-Jobs und Streaming-Jobs werden nicht unterstützt)

  • Amazon EMR-Versionsbezeichnungen 7.11 und höher. In EMR Version 7.11 müssen Sie ein Bootstrap-Aktionsskript installieren, um Benutzersitzungen im Hintergrund zu ermöglichen, wenn Sie einen Cluster erstellen. Bitte kontaktieren Sie den AWS Support für weitere Informationen.

    Anmerkung

    Wenn Sie den von SageMaker Unified Studio bereitgestellten Cluster verwenden, benötigen Sie das Bootstrap-Aktionsskript nicht, um diese Funktion zu verwenden.

Auswirkungen auf die Kosten

  • Aufträge werden auch nach Beendigung der Amazon SageMaker Unified JupyterLab Studio-Sitzung von Benutzern bis zum Abschluss ausgeführt. Für die gesamte Dauer des abgeschlossenen Laufs fallen Gebühren an.

  • Überwachen Sie Ihre aktiven Hintergrundsitzungen, um unnötige Kosten durch vergessene oder abgebrochene Sitzungen zu vermeiden.

Bedingungen für die Beendigung der Livy-Sitzung

Wenn Sie Benutzersitzungen im Hintergrund verwenden, läuft eine Livy-Sitzung weiter, bis einer der folgenden Fälle eintritt:

  • Die Benutzersitzung im Hintergrund läuft ab (je nach IdC-Konfiguration, bis zu 90 Tage).

  • Die Benutzer-Hintergrundsitzung wird manuell von einem Administrator widerrufen.

  • Die Livy-Sitzung erreicht ihren Leerlauf-Timeout (Standard: 8 Stunden nach der letzten ausgeführten Anweisung).

  • Der Benutzer stoppt den Notebook-Kernel explizit oder startet ihn neu.