Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Considérations et limitations relatives à l’intégration d’Amazon EMR à Identity Center
Tenez compte des points suivants lorsque vous utilisez IAM Identity Center avec Amazon EMR :
-
La propagation sécurisée des identités via Identity Center est prise en charge sur Amazon EMR 6.15.0 et versions ultérieures, et uniquement avec Apache Spark. En outre, la propagation sécurisée des identités via Identity Center à l'aide de la fonctionnalité EMR Runtime Roles est prise en charge sur Amazon EMR 7.8.0 et versions supérieures, et uniquement avec Apache Spark.
-
Pour activer les clusters EMR dotés d'une propagation d'identité sécurisée, vous devez utiliser le AWS CLI pour créer une configuration de sécurité dans laquelle la propagation d'identité sécurisée est activée, et utiliser cette configuration de sécurité lorsque vous lancez votre cluster. Pour de plus amples informations, veuillez consulter Création d’une configuration de sécurité compatible avec Identity Center.
-
Fine-grained des contrôles d'accès utilisant AWS Lake Formation la propagation d'identité sécurisée sont disponibles pour les clusters Amazon EMR sur EMR version 7.2.0 et supérieure. Entre les versions 6.15.0 et 7.1.0 d'EMR, seul le contrôle d'accès au niveau des tables, basé sur AWS Lake Formation, est disponible.
-
Avec les clusters Amazon EMR qui utilisent Trusted Identity Propagation, les opérations qui prennent en charge le contrôle d'accès basé sur Lake Formation avec Apache Spark incluent SELECT, ALTER TABLE, INSERT INTO et DROP TABLE.
-
Fine-grained les contrôles d'accès utilisant AWS Lake Formation cette méthode Trusted Identity Propagation devront mettre à jour la configuration de Lake Formation Identity Center en ajoutant l'application IAM Identity gérée par EMR arn comme cible autorisée. Vous pouvez trouver l'ARN de l'application IAM Identity gérée par Amazon EMR en appelant l'
describe-security-configurationAPI EMR et en recherchant le champ.Plus de détails : Mise à jour de l'intégration d'IAM Identity Center pour savoir comment configurer Lake Formation avec la configuration d'IAM Identity Center.IdCApplicationARN -
Pour utiliser des contrôles Fine-grained d'accès utilisant AWS Lake Formation la propagation d'identité sécurisée, les utilisateurs d'IAM Identity doivent disposer d'autorisations Lake Formation sur la base de données par défaut. Plus de détails : Configurez Lake Formation pour un cluster EMR compatible avec IAM Identity Center.
-
La propagation sécurisée des identités avec Amazon EMR est prise en charge dans les domaines suivants : Régions AWS
-
af-south-1– Afrique (Le Cap) -
ap-east-1– Asie-Pacifique (Hong Kong) -
ap-northeast-1– Asie-Pacifique (Tokyo) -
ap-northeast-2– Asie-Pacifique (Séoul) -
ap-northeast-3– Asie-Pacifique (Osaka) -
ap-south-1– Asie-Pacifique (Mumbai) -
ap-south-2— Asie-Pacifique (Hyderabad) -
ap-southeast-1– Asie-Pacifique (Singapour) -
ap-southeast-2– Asie-Pacifique (Sydney) -
ap-southeast-3– Asie-Pacifique (Jakarta) -
ap-southeast-4— Asie-Pacifique (Melbourne) -
ca-central-1– Canada (Centre) -
eu-central-1– Europe (Francfort) -
eu-central-2: Europe (Zurich) -
eu-north-1– Europe (Stockholm) -
eu-south-1– Europe (Milan) -
eu-south-2— Europe (Espagne) -
eu-west-1– Europe (Irlande) -
eu-west-2– Europe (Londres) -
eu-west-3– Europe (Paris) -
il-central-1— Israël (Tel Aviv) -
me-central-1— Moyen-Orient (Émirats arabes unis) -
me-south-1– Moyen-Orient (Bahreïn) -
sa-east-1– Amérique du Sud (São Paulo) -
us-east-1– USA Est (Virginie du Nord) -
us-east-2– USA Est (Ohio) -
us-west-1– USA Ouest (Californie du Nord) -
us-west-2– USA Ouest (Oregon)
-
-
Si le rôle IAM pour le rôle de centre d'identité est supprimé et recréé accidentellement, le principal aura un identifiant de principal différent. L'exemple
NewRoleaurait un identifiant principal456qui ne correspondrait pas à l'identifiant principal enregistré.123La seule façon de résoudre ce problème à ce stade est de redéfinir le principal dans les politiques de ressources en aval de chaque compte en aval.