Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Cifrado de cuadernos y archivos del espacio de trabajo de EMR Studio
En un EMR Studio, puede crear y configurar diferentes espacios de trabajo para organizar y ejecutar cuadernos. Estos espacios de trabajo almacenan cuadernos y archivos relacionados en el bucket de Amazon S3 que especifique. De forma predeterminada, estos archivos se cifran con Amazon S3-managed keys (SSE-S3) y el cifrado del lado del servidor es el nivel base de cifrado. También puedes optar por usar las claves de KMS administradas por el cliente (SSE-KMS) para cifrar tus archivos. Puede hacerlo mediante la consola de administración de Amazon EMR o mediante el AWS SDK AWS CLI and al crear un EMR Studio.
El cifrado del almacenamiento del espacio de trabajo de EMR Studio está disponible en todas las Regiones en las que está disponible EMR Studio.
Requisitos previos
Antes de poder cifrar el cuaderno y los archivos del espacio de trabajo de EMR Studio, debe AWS Key Management Service crear una clave de administrador de clientes (CMK) simétrica en la misma Cuenta de AWS región que su EMR Studio.
Su política de recursos AWS KMS debe tener los permisos de acceso necesarios para la función de servicio de EMR Studio. El siguiente es un ejemplo de política de IAM que otorga permisos de acceso mínimos para el cifrado de almacenamiento de un espacio de trabajo de EMR Studio:
{ "Sid": "AllowEMRStudioServiceRoleAccess", "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::<ACCOUNT_ID>:role/<ROLE_NAME>" }, "Action": [ "kms:Decrypt", "kms:GenerateDataKey", "kms:ReEncryptFrom", "kms:ReEncryptTo", "kms:DescribeKey" ], "Resource": "*", "Condition": { "StringEquals": { "kms:CallerAccount": "<ACCOUNT_ID>", "kms:EncryptionContext:aws:s3:arn": "arn:aws:s3:::<S3_BUCKET_NAME>", "kms:ViaService": "s3.<AWS_REGION>.amazonaws.com" } } }
Su función de servicio de EMR Studio también debe tener los permisos de acceso para usar su AWS KMS clave. El siguiente es un ejemplo de política de IAM que concede los permisos de acceso mínimos para el cifrado de almacenamiento de un espacio de trabajo de EMR Studio:
Crear un nuevo EMR Studio
Siga estos pasos para crear un nuevo EMR Studio que utilice el cifrado de almacenamiento del espacio de trabajo.
-
Abra la consola de Amazon EMR en https://console.aws.amazon.com/elasticmapreduce/
. -
Seleccione Studios y, a continuación, seleccione Crear Studio.
-
En el caso de la ubicación de S3 para el almacenamiento, ingrese o elija una ruta de Amazon S3. Esta es la ubicación en Amazon S3 en la que Amazon EMR almacena los cuadernos y archivos del espacio de trabajo.
-
En Rol de servicio elija un rol de IAM. Este es el rol de IAM que asume Amazon EMR.
-
Seleccione Cifrar archivos de Workspace con su propia clave. AWS KMS
-
Introduzca o elija una AWS KMS clave para cifrar los cuadernos y archivos del espacio de trabajo en Amazon S3.
-
Elija Crear Studio o Crear Studio y Lanzar espacios de trabajo.
-
Elija Cifrar los archivos del espacio de trabajo con su propia clave. AWS KMS
-
Introduzca o elija una AWS KMS para cifrar los cuadernos y archivos del espacio de trabajo en Amazon S3.
-
Elija Save changes (Guardar cambios).
Los siguientes pasos muestran cómo actualizar un EMR Studio y configurar el cifrado del almacenamiento del espacio de trabajo.
-
Abra la consola de Amazon EMR en https://console.aws.amazon.com/elasticmapreduce/
. -
Elija un EMR Studio existente de la lista y, a continuación, seleccione Editar.
-
Elija Cifrar los archivos del espacio de trabajo con su propia clave. AWS KMS
-
Introduzca o elija una AWS KMS para cifrar los cuadernos y archivos del espacio de trabajo en Amazon S3.
-
Elija Save changes (Guardar cambios).