Applications prises en charge avec Amazon EMR - Amazon EMR

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Applications prises en charge avec Amazon EMR

Au sein d'un EMR cluster, les principes principaux de Kerberos sont les services et sous-systèmes d'applications Big Data qui s'exécutent sur tous les nœuds du cluster. Amazon EMR peut configurer les applications et les composants répertoriés ci-dessous pour utiliser Kerberos. Chaque application a un principal utilisateur Kerberos qui lui est associé.

Amazon EMR ne prend pas en charge les trusts entre domaines avec AWS Directory Service for Microsoft Active Directory.

Amazon configure EMR uniquement les fonctionnalités d'authentification Kerberos open source pour les applications et les composants répertoriés ci-dessous. Toutes les autres applications installées ne sont pas activées pour Kerberos, ce qui peut entraîner une incapacité à communiquer avec les composants activés pour Kerberos et provoquer des erreurs d'applications. Les applications et composants qui ne sont pas activés pour Kerberos ne peuvent pas s'authentifier. Les applications et composants pris en charge peuvent varier selon les EMR versions d'Amazon.

L'interface utilisateur Livy est la seule interface utilisateur web hébergée sur le cluster qui est activée pour Kerberos.

  • Hadoop MapReduce

  • Hbase

  • HCatalog

  • HDFS

  • Hive

    • N'activez pas Hive avec LDAP authentification. Cela peut entraîner des problèmes de communication avec KerberizedYARN.

  • Hue

    • L'authentification utilisateur Hue n'est pas définie automatiquement et peut être configurée à l'aide de la configurationAPI.

    • Le serveur Hue est activé pour Kerberos. Le front-end (UI) Hue n'est pas configuré pour l'authentification. LDAPl'authentification peut être configurée pour l'interface utilisateur Hue.

  • Livy

    • L'usurpation d'identité de Livy avec des clusters Kerberisés est prise en charge dans les versions 5.22.0 et supérieures d'AmazonEMR.

  • Oozie

  • Phoenix

  • Presto

    • Presto prend en charge l'authentification Kerberos dans les EMR versions 6.9.0 et supérieures d'Amazon.

    • Pour utiliser l'authentification Kerberos pour Presto, vous devez activer le chiffrement en transit.

  • Spark

  • Tez

  • Trino

    • Trino prend en charge l'authentification Kerberos dans les EMR versions 6.11.0 et supérieures d'Amazon.

    • Pour utiliser l'authentification Kerberos pour Trino, vous devez activer le chiffrement en transit.

  • YARN

  • Zeppelin

    • Zeppelin est uniquement configuré pour utiliser Kerberos avec l'interpréteur Spark. Il n'est pas configuré pour les autres interpréteurs.

    • L'emprunt d'identité de l'utilisateur n'est pas pris en charge pour les interpréteurs Zeppelin activés pour Kerberos autres que Spark.

  • Zookeeper

    • Le client Zookeeper n'est pas pris en charge.