View a markdown version of this page

Membuat EMR Studio - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Membuat EMR Studio

Anda dapat membuat EMR Studio untuk tim Anda dengan konsol Amazon EMR atau. AWS CLI Membuat instance Studio adalah bagian dari pengaturan Amazon EMR Studio.

Prasyarat

Sebelum Anda membuat Studio, pastikan Anda telah menyelesaikan tugas sebelumnya diSiapkan Studio EMR.

Untuk membuat Studio menggunakan AWS CLI, Anda harus menginstal versi terbaru. Untuk informasi selengkapnya, lihat Meng instal atau memperbarui versi terbaru dari AWS CLI.

penting

Nonaktifkan alat manajemen proxy seperti FoxyProxy atau SwitchyOmega di browser sebelum Anda membuat Studio. Proxy aktif dapat mengakibatkan pesan kesalahan Gagal Jaringan saat Anda memilih Buat Studio.

Amazon EMR memberi Anda pengalaman konsol sederhana untuk membuat Studio, sehingga Anda dapat dengan cepat memulai dengan pengaturan default. untuk menjalankan beban kerja interaktif atau pekerjaan batch dengan pengaturan default. Membuat EMR Studio juga menciptakan aplikasi EMR Serverless yang siap untuk pekerjaan interaktif Anda.

Jika Anda ingin kontrol penuh atas pengaturan Studio Anda, Anda dapat memilih K ustom, yang memungkinkan Anda mengonfigurasi semua pengaturan tambahan.

Interactive workloads
Untuk membuat EMR Studio untuk beban kerja interaktif
  1. Buka konsol Amazon EMR. di https://console.aws.amazon.com/emr.

  2. Di bawah EMR Studio di navigasi kiri, pilih Mem ulai. Anda juga dapat membuat Studio baru dari halaman Studio.

  3. Amazon EMR menyediakan pengaturan default untuk Anda jika Anda membuat EMR Studio untuk beban kerja interaktif, tetapi Anda dapat mengedit pengaturan ini. Pengaturan yang dapat dikonfigurasi mencakup nama EMR Studio, lokasi S3 untuk Ruang Kerja Anda, peran layanan yang akan digunakan, Ruang Kerja yang ingin Anda gunakan, nama aplikasi EMR Serverless, dan peran runtime terkait.

  4. Pilih Create Studio dan luncurkan Workspace untuk menyelesaikan dan menavigasi ke halaman Studio. Studio baru Anda muncul dalam daftar dengan detail seperti nama Studio, tanggal pembuatan, dan URL akses Studio. Ruang Kerja Anda terbuka di tab baru di browser Anda.

Batch jobs
Untuk membuat EMR Studio untuk beban kerja interaktif
  1. Buka konsol Amazon EMR. di https://console.aws.amazon.com/emr.

  2. Di bawah EMR Studio di navigasi kiri, pilih Mem ulai. Anda juga dapat membuat Studio baru dari halaman Studio.

  3. Amazon EMR menyediakan pengaturan default untuk Anda jika Anda membuat EMR Studio untuk pekerjaan batch, tetapi Anda dapat mengedit pengaturan ini. Pengaturan yang dapat dikonfigurasi mencakup nama EMR Studio, nama aplikasi EMR Serverless, dan peran runtime terkait.

  4. Pilih Create Studio dan luncurkan Workspace untuk menyelesaikan dan menavigasi ke halaman Studio. Studio baru Anda muncul dalam daftar dengan detail seperti nama Studio, tanggal pembuatan, dan URL akses Studio. EMR Studio Anda terbuka di tab baru di browser Anda.

Custom settings
Untuk membuat EMR Studio dengan pengaturan khusus
  1. Buka konsol Amazon EMR. di https://console.aws.amazon.com/emr.

  2. Di bawah EMR Studio di navigasi kiri, pilih Mem ulai. Anda juga dapat membuat Studio baru dari halaman Studio.

  3. Pilih Create a Studio untuk membuka halaman Create a Studio.

  4. Masukkan nama Studio.

  5. Pilih untuk membuat bucket S3 baru atau menggunakan lokasi yang ada.

  6. Pilih Ruang Kerja untuk ditambahkan ke Studio. Anda dapat menambahkan hingga 3 ruang kerja.

  7. Di bawah Otentikasi, pilih mode otentikasi untuk Studio dan berikan informasi sesuai dengan tabel berikut. Untuk mempelajari lebih lanjut tentang otentikasi untuk EMR Studio, lihatPilih mode otentikasi untuk Amazon EMR Studio.

    Jika Anda menggunakan... Lakukan ini...
    Otentikasi atau federasi IAM

    Metode otentikasi default adalah AWS Identity and Access Management (IAM). Di bagian bawah layar, Anda juga dapat menambahkan tag untuk memberikan pengguna tertentu akses ke Studio seperti yang dijelaskan dalamMenetapkan pengguna atau grup ke EMR Studio.

    Jika Anda ingin pengguna federasi masuk menggunakan URL Studio dan kredenSIAL untuk penyedia identitas (IdP) Anda, pilih IdP Anda dari daftar dropdown, dan masukkan URL login penyedia Identity (IdP) dan nama parameter Anda. RelayState

    Untuk daftar RelayState nama dan URL otentikasi IdP, lihatRelayState Parameter penyedia identitas dan URL otentikasi.

    Otentikasi Pusat Identitas IAM

    Pilih Peran Layanan EMR Studio dan Peran Pengguna Anda. Untuk informasi selengkapnya, lihat Membuat peran layanan EMR Studio dan Membuat peran pengguna EMR Studio untuk mode otentikasi Pusat Identitas IAM.

    Saat Anda menggunakan otentikasi Pusat Identitas IAM (sebelumnya AWS Single Sign On) untuk Studio, Anda dapat memilih untuk merampingkan pengalaman masuk bagi pengguna dengan opsi Aktifkan propag asi identitas tepercaya. Dengan propagasi identitas tepercaya, pengguna dapat masuk dengan kredentif Pusat Identitas mereka dan identitasnya disebarkan ke AWS layanan hilir saat mereka menggunakan Studio.

    Di bagian Akses aplikasi, Anda juga dapat menentukan apakah semua pengguna dan grup di Pusat Identitas Anda harus memiliki akses ke Studio, atau jika hanya pengguna dan grup yang ditugaskan yang Anda pilih yang dapat mengakses Studio.

    Untuk informasi selengkapnya, lihatIntegrasikan Amazon EMR dengan AWS IAM Identity Center, dan juga Propag asi Identitas Tepercaya di seluruh aplikasi di Panduan Pengguna Pusat Identitas AWS IAM.

  8. Untuk VPC, pilih Amazon Virtual Private Cloud (VPC) untuk Studio dari daftar dropdown.

  9. Di bawah Su bnets, pilih maksimal lima subnet di VPC Anda untuk dikaitkan dengan Studio. Anda memiliki opsi untuk menambahkan lebih banyak subnet setelah Anda membuat Studio.

  10. Untuk grup keamanan, pilih grup keamanan default atau grup keamanan khusus. Untuk informasi selengkapnya, lihat Menentukan grup keamanan untuk mengontrol lalu lintas jaringan EMR Studio.

    Jika Anda memilih... Lakukan ini...
    Grup keamanan EMR Studio default

    Untuk mengaktifkan penautan Git-based repositori untuk Studio, pilih Aktifkan clusters/endpoints dan repositori Git. Jika tidak, pilih Aktifkan clusters/endpoints.

    Grup keamanan khusus untuk Studio Anda
    • Di bawah grup Cluster/endpoint keamanan, pilih grup keamanan mesin yang Anda konfigurasi dari daftar dropdown. Studio Anda menggunakan grup keamanan ini untuk mengizinkan akses masuk dari Workspace terlampir.

    • Di bawah Grup keamanan ruang kerja, pilih grup keamanan ruang kerja yang Anda konfigurasi dari daftar dropdown. Studio Anda menggunakan grup keamanan ini dengan Ruang Kerja untuk menyediakan akses keluar ke cluster Amazon EMR terlampir dan repositori Git yang dihosting secara publik.

  11. Tambahkan tag ke Studio Anda dan sumber daya lainnya. Untuk informasi selengkapnya tentang tag, lihat Cluster tag.

  12. Pilih Create Studio dan luncurkan Workspace untuk menyelesaikan dan menavigasi ke halaman Studio. Studio baru Anda muncul dalam daftar dengan detail seperti nama Studio, tanggal pembuatan, dan URL akses Studio.

Setelah Anda membuat Studio, ikuti petunjuk di Menetapkan pengguna atau grup ke EMR Studio.

CLI
catatan

Karakter lanjutan baris Linux (\) disertakan agar mudah dibaca Karakter ini bisa dihapus atau digunakan dalam perintah Linux. Untuk Windows, hapus atau ganti dengan tanda sisipan (^).

contoh— Buat EMR Studio yang menggunakan IAM untuk otentikasi

Per AWS CLI intah contoh berikut membuat EMR Studio dengan mode otentikasi IAM. Saat Anda menggunakan otentikasi atau federasi IAM untuk Studio, Anda tidak menentukan a--user-role.

Untuk mengizinkan pengguna federasi masuk menggunakan URL Studio dan kredenSIAL untuk penyedia identitas (IdP) Anda--idp-auth-url, tentukan dan. --idp-relay-state-parameter-name Untuk daftar RelayState nama dan URL otentikasi IdP, lihatRelayState Parameter penyedia identitas dan URL otentikasi.

aws emr create-studio \ --name <example-studio-name> \ --auth-mode IAM \ --vpc-id <example-vpc-id> \ --subnet-ids <subnet-id-1> <subnet-id-2>... <subnet-id-5> \ --service-role <example-studio-service-role-name> \ --user-role studio-user-role-name \ --workspace-security-group-id <example-workspace-sg-id> \ --engine-security-group-id <example-engine-sg-id> \ --default-s3-location <example-s3-location> \ --idp-auth-url <https://EXAMPLE/login/> \ --idp-relay-state-parameter-name <example-RelayState>
contoh— Buat EMR Studio yang menggunakan Identity Center untuk otentikasi

Perintah AWS CLI contoh berikut membuat EMR Studio yang menggunakan mode otentikasi Pusat Identitas IAM. Saat Anda menggunakan otentikasi Pusat Identitas IAM, Anda harus menentukan a--user-role.

Untuk informasi selengkapnya tentang mode otentikasi Pusat Identitas IAM, lihatMenyiapkan mode otentikasi Pusat Identitas IAM untuk Amazon EMR Studio.

aws emr create-studio \ --name <example-studio-name> \ --auth-mode SSO \ --vpc-id <example-vpc-id> \ --subnet-ids <subnet-id-1> <subnet-id-2>... <subnet-id-5> \ --service-role <example-studio-service-role-name> \ --user-role <example-studio-user-role-name> \ --workspace-security-group-id <example-workspace-sg-id> \ --engine-security-group-id <example-engine-sg-id> \ --default-s3-location <example-s3-location> --trusted-identity-propagation-enabled \ --idc-user-assignment OPTIONAL \ --idc-instance-arn <iam-identity-center-instance-arn>
contoh- Output CLI untuk aws emr create-studio

Berikut ini adalah contoh output yang muncul setelah Anda membuat Studio.

{ StudioId: "es-123XXXXXXXXX", Url: "https://es-123XXXXXXXXX.emrstudio-prod.us-east-1.amazonaws.com" }

Untuk informasi lebih lanjut tentang perintah create-studio, lihat Referensi Perintah AWS CLI .

RelayState Parameter penyedia identitas dan URL otentikasi

Saat Anda menggunakan federasi IAM, dan Anda ingin pengguna masuk menggunakan URL Studio dan kredenSIAL untuk penyedia identitas (IdP) Anda, Anda dapat menentukan URL login penyedia Identitas (IdP) dan nama RelayState parameter saat Anda melakukannya. Membuat EMR Studio

Tabel berikut menunjukkan URL otentikasi standar dan nama RelayState parameter untuk beberapa penyedia identitas populer.

Penyedia identitas Parameter URL Autentikasi
Auth0 RelayState https://<sub_domain>.auth0.com/samlp/<app_id>
Akun Google RelayState https://accounts.google.com/o/saml2/initsso?idpid=<idp_id>&spid=<sp_id>&forceauthn=false
Microsoft Azure RelayState https://myapps.microsoft.com/signin/<app_name>/<app_id>?tenantId=<tenant_id>
Okta RelayState https://<sub_domain>.okta.com/app/<app_name>/<app_id>/sso/saml
PingFederate TargetResource https://<host>/idp/<idp_id>/startSSO.ping?PartnerSpId=<sp_id>
PingOne TargetResource https://sso.connect.pingidentity.com/sso/sp/initsso?saasid=<app_id>&idpid=<idp_id>