Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Mengelola konfigurasi keamanan di konsol AWS Glue
Awas
AWS Glue konfigurasi keamanan saat ini tidak didukung dalam pekerjaan Ray.
Sebuha Konfigurasi keamanan di AWS Glue berisi properti yang diperlukan saat Anda menulis data terenkripsi. Anda membuat konfigurasi keamanan pada konsol AWS Glue untuk menyediakan properti enkripsi yang digunakan oleh crawler, tugas, dan pengembangan titik akhir.
Untuk melihat daftar semua konfigurasi keamanan yang telah Anda buat, buka AWS Glue konsol di https://console.aws.amazon.com/glue/
Daftar Konfigurasi keamanan menampilkan properti berikut tentang masing-masing konfigurasi:
- Nama
Nama unik yang Anda berikan saat Anda membuat konfigurasi tersebut. Nama dapat berisi huruf (A-Z), angka (0-9), hypens (-), atau garis bawah (_), dan panjangnya hingga 255 karakter.
- Aktifkan enkripsi Amazon S3
Jika diaktifkan, mode enkripsi Amazon Simple Storage Service (Amazon S3) Simple Storage Service (Amazon S3)
SSE-KMS
sepertiSSE-S3
atau diaktifkan untuk penyimpanan metadata di katalog data.- Aktifkan enkripsi CloudWatch log Amazon
Jika dihidupkan, mode enkripsi Amazon S3 seperti
SSE-KMS
diaktifkan saat menulis log ke Amazon. CloudWatch- Pengaturan lanjutan: Aktifkan enkripsi bookmark pekerjaan
Jika diaktifkan, mode enkripsi Amazon S3 seperti
CSE-KMS
diaktifkan saat pekerjaan di-bookmark.
Anda dapat menambahkan atau menghapus konfigurasi di bagian Konfigurasi keamanan pada konsol tersebut. Untuk melihat detail lebih lanjut untuk sebuah konfigurasi, pilih nama konfigurasi dalam daftar tersebut. Detail itu mencakup informasi yang Anda tetapkan saat Anda membuat konfigurasi.
Menambahkan konfigurasi keamanan
Untuk menambahkan sebuah konfigurasi keamanan dengan menggunakan konsol AWS Glue, pada halaman Konfigurasi keamanan, pilih Tambahkan konfigurasi keamanan.
Properti konfigurasi keamanan
Masukkan nama konfigurasi keamanan yang unik. Nama dapat berisi huruf (A-Z), angka (0-9), tanda hubung (-), atau garis bawah (_), dan dapat mencapai 255 karakter.
Pengaturan enkripsi
Anda dapat mengaktifkan enkripsi saat istirahat untuk metadata yang disimpan di Katalog Data di Amazon S3 dan log di Amazon. CloudWatch Untuk menyiapkan enkripsi data dan metadata dengan kunci AWS Key Management Service (AWS KMS) di AWS Glue konsol, tambahkan kebijakan ke pengguna konsol. Kebijakan ini harus menentukan sumber daya yang diizinkan sebagai Nama Sumber Daya Amazon (ARNs) kunci yang digunakan untuk mengenkripsi penyimpanan data Amazon S3, seperti pada contoh berikut.
{ "Version": "2012-10-17", "Statement": { "Effect": "Allow", "Action": [ "kms:GenerateDataKey", "kms:Decrypt", "kms:Encrypt"], "Resource": "arn:aws:kms:
region
:account-id
:key/key-id
"} }
penting
Ketika konfigurasi keamanan dilampirkan ke crawler atau pekerjaan, IAM peran yang diteruskan harus memiliki AWS KMS izin. Untuk informasi selengkapnya, lihat Mengenkripsi data yang ditulis oleh AWS Glue.
Ketika Anda menentukan sebuah konfigurasi, Anda dapat memberikan nilai untuk properti berikut:
- Aktifkan enkripsi S3
Saat Anda menulis data Amazon S3, Anda menggunakan enkripsi sisi server dengan kunci terkelola Amazon S3 (SSE-S3) atau enkripsi sisi server dengan kunci terkelola (-). AWS KMS SSE KMS Bidang ini bersifat opsional. Untuk mengizinkan akses ke Amazon S3, pilih AWS KMS kunci, atau pilih Masukkan kunci ARN dan berikan kunci tersebutARN. Masukkan ARN dalam formulir
arn:aws:kms:
. Anda juga dapat memberikan ARN sebagai alias kunci, sepertiregion
:account-id
:key/key-id
arn:aws:kms:
.region
:account-id
:alias/alias-name
Jika Anda mengaktifkan Spark UI untuk pekerjaan Anda, file log UI Spark yang diunggah ke Amazon S3 akan diterapkan dengan enkripsi yang sama.
penting
AWS Gluehanya mendukung kunci master pelanggan simetris (CMKs). Kunci AWS KMS hanya menampilkan kunci simetris saja. Namun, jika Anda memilih Pilih AWS KMS kunci ARN, konsol memungkinkan Anda memasukkan ARN untuk jenis kunci apa pun. Pastikan Anda memasukkan hanya ARNs untuk tombol simetris.
- Aktifkan enkripsi CloudWatch Log
Enkripsi sisi server (SSE-KMS) digunakan untuk mengenkripsi Log. CloudWatch Bidang ini bersifat opsional. Untuk menyalakannya, pilih AWS KMS tombol, atau pilih Masukkan kunci ARN dan berikan kunci ARN untuk itu. Masukkan ARN dalam formulir
arn:aws:kms:
. Anda juga dapat memberikan ARN sebagai alias kunci, sepertiregion
:account-id
:key/key-id
arn:aws:kms:
.region
:account-id
:alias/alias-name
- Pengaturan lanjutan: Enkripsi bookmark Job
Enkripsi sisi klien (CSE-KMS) digunakan untuk mengenkripsi bookmark pekerjaan. Bidang ini bersifat opsional. Data bookmark dienkripsi sebelum dikirim ke Amazon S3 untuk penyimpanan. Untuk menyalakannya, pilih AWS KMS tombol, atau pilih Masukkan kunci ARN dan berikan kunci ARN untuk itu. Masukkan ARN dalam formulir
arn:aws:kms:
. Anda juga dapat memberikan ARN sebagai alias kunci, sepertiregion
:account-id
:key/key-id
arn:aws:kms:
.region
:account-id
:alias/alias-name
Untuk informasi selengkapnya, lihat topik berikut di Panduan Pengguna Layanan Penyimpanan Sederhana Amazon:
-
Untuk selengkapnya
SSE-S3
, lihat Melindungi Data Menggunakan Enkripsi Sisi Server dengan Kunci Enkripsi Terkelola Amazon S3 (-S3). SSE -
Untuk selengkapnya
SSE-KMS
, lihat Melindungi Data Menggunakan Enkripsi Sisi Server dengan. AWS KMS keys -
Untuk selengkapnya
CSE-KMS
, lihat Menggunakan KMS kunci yang disimpan di AWS KMS.