Pilih preferensi cookie Anda

Kami menggunakan cookie penting serta alat serupa yang diperlukan untuk menyediakan situs dan layanan. Kami menggunakan cookie performa untuk mengumpulkan statistik anonim sehingga kami dapat memahami cara pelanggan menggunakan situs dan melakukan perbaikan. Cookie penting tidak dapat dinonaktifkan, tetapi Anda dapat mengklik “Kustom” atau “Tolak” untuk menolak cookie performa.

Jika Anda setuju, AWS dan pihak ketiga yang disetujui juga akan menggunakan cookie untuk menyediakan fitur situs yang berguna, mengingat preferensi Anda, dan menampilkan konten yang relevan, termasuk iklan yang relevan. Untuk menerima atau menolak semua cookie yang tidak penting, klik “Terima” atau “Tolak”. Untuk membuat pilihan yang lebih detail, klik “Kustomisasi”.

Bagaimana Amazon EMR di EKS bekerja dengan Lake Formation AWS

Mode fokus
Bagaimana Amazon EMR di EKS bekerja dengan Lake Formation AWS - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan Amazon EMR di EKS dengan Lake Formation memungkinkan Anda menerapkan lapisan izin pada setiap Spark Job untuk menerapkan kontrol izin Lake Formation saat Amazon EMR di EKS menjalankan pekerjaan. Amazon EMR di EKS menggunakan profil sumber daya Spark untuk membuat dua profil untuk menjalankan pekerjaan secara efektif. Profil Pengguna mengeksekusi kode yang disediakan pengguna, sementara profil sistem memberlakukan kebijakan Lake Formation. Setiap Lake Formation mengaktifkan Job menggunakan dua driver Spark, satu untuk profil Pengguna, dan satu lagi untuk profil Sistem. Untuk informasi lebih lanjut, lihat Apa itu Formasi AWS Danau.

Berikut ini adalah ikhtisar tingkat tinggi tentang bagaimana Amazon EMR di EKS mendapatkan akses ke data yang dilindungi oleh kebijakan keamanan Lake Formation.

Keamanan kerja melalui Lake Formation

Langkah-langkah berikut menjelaskan proses ini:

  1. Seorang pengguna mengirimkan Spark Job ke Amazon EMR yang mendukung AWS Lake Formation di cluster virtual EKS.

  2. Amazon EMR pada layanan EKS menyiapkan Driver Pengguna dan menjalankan pekerjaan di Profil Pengguna. Driver Pengguna menjalankan versi lean Spark yang tidak memiliki kemampuan untuk meluncurkan tugas, meminta pelaksana, mengakses Amazon S3 atau Katalog Data Glue. Itu hanya membangun rencana Job.

  3. Amazon EMR pada layanan EKS menyiapkan driver kedua yang disebut System Driver dan menjalankannya di Profil Sistem (dengan identitas istimewa). Amazon EKS menyiapkan saluran TLS terenkripsi antara dua driver untuk komunikasi. Pengemudi Pengguna menggunakan saluran untuk mengirim rencana pekerjaan ke Driver Sistem. Driver Sistem tidak menjalankan kode yang dikirimkan pengguna. Ini menjalankan Spark penuh dan berkomunikasi dengan Amazon S3 dan Katalog Data untuk akses data. Ini meminta pelaksana dan mengkompilasi Job Plan ke dalam urutan tahapan eksekusi.

  4. Amazon EMR pada layanan EKS kemudian menjalankan tahapan pada pelaksana. Kode Pengguna dalam tahap apa pun dijalankan secara eksklusif pada pelaksana profil Pengguna.

  5. Tahapan yang membaca data dari tabel Katalog Data yang dilindungi oleh Lake Formation atau yang menerapkan filter keamanan didelegasikan ke pelaksana Sistem.

PrivasiSyarat situsPreferensi cookie
© 2025, Amazon Web Services, Inc. atau afiliasinya. Semua hak dilindungi undang-undang.