

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Pertimbangan dan batasan saat menggunakan konektor Spark
<a name="emr-spark-redshift-considerations"></a>
+ Kami menyarankan Anda mengaktifkan SSL untuk koneksi JDBC dari Spark di Amazon EMR ke Amazon Redshift.
+ Kami menyarankan Anda mengelola kredenSIAL untuk cluster Amazon Redshift AWS Secrets Manager sebagai praktik terbaik. Lihat [ Menggunakan AWS Secrets Manager untuk mengambil kredenSIAL untuk menghubungkan ke Amazon Redshift ](https://docs.aws.amazon.com/redshift/latest/mgmt/redshift-secrets-manager-integration.html) untuk contoh.
+ Sebaiknya Anda meneruskan peran IAM dengan parameter `aws_iam_role` untuk parameter otentikasi Amazon Redshift.
+ `tempdir`URI menunjuk ke lokasi Amazon S3. Direktori temp ini tidak dibersihkan secara otomatis dan karenanya dapat menambah biaya tambahan. 
+ Pertimbangkan rekomendasi berikut untuk Amazon Redshift:
  + Kami menyarankan Anda memblokir akses publik ke cluster Amazon Redshift.
  + Sebaiknya aktifkan pencatatan audit [ Amazon Redshift. ](https://docs.aws.amazon.com/redshift/latest/mgmt/db-auditing.html)
  + Kami menyarankan Anda mengaktifkan enkripsi [ Amazon Redshift at-rest. ](https://docs.aws.amazon.com/redshift/latest/mgmt/security-server-side-encryption.html)
+ Pertimbangkan rekomendasi berikut untuk Amazon S3:
  + Kami menyarankan Anda [ memblokir akses publik ke bucket Amazon S3](https://docs.aws.amazon.com/AmazonS3/latest/userguide/access-control-block-public-access.html).
  + Sebaiknya gunakan enkripsi sisi server [ Amazon S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/serv-side-encryption.html) untuk mengenkripsi bucket Amazon S3 yang digunakan.
  + Sebaiknya gunakan kebijakan siklus hidup [ Amazon S3 ](https://docs.aws.amazon.com/AmazonS3/latest/userguide/object-lifecycle-mgmt.html) untuk menentukan aturan retensi untuk bucket Amazon S3.
  + Amazon EMR selalu memverifikasi kode yang diimpor dari sumber terbuka ke dalam gambar. Demi keamanan, kami tidak mendukung metode otentikasi berikut dari Spark ke Amazon S3:
    + Meng AWS atur kunci akses dalam klasifikasi `hadoop-env` konfigurasi
    + Meng AWS kodekan kunci akses di `tempdir` URI

Untuk informasi selengkapnya tentang menggunakan konektor dan parameter yang didukungnya, lihat sumber daya berikut:
+ [Integrasi Amazon Redshift untuk Apache Spark ](https://docs.aws.amazon.com/redshift/latest/mgmt/spark-redshift-connector.html) di Panduan * Manajemen Amazon Redshift *
+ Repositori [`spark-redshift` komunitas ](https://github.com/spark-redshift-community/spark-redshift#readme) di Github