

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# emr-kerberos-enabled
<a name="emr-kerberos-enabled"></a>

Verifica se Kerberos è abilitato per i cluster Amazon EMR. La regola è NON\$1COMPLIANT se una configurazione di sicurezza non è collegata al cluster o la configurazione di protezione non soddisfa i parametri della regola specificati.



**Identificatore:** EMR\$1KERBEROS\$1ENABLED

**Tipi di risorse:** AWS::EMR::Cluster

**Tipo di trigger:** Periodico

**Regione AWS:** Tutte le AWS regioni supportate

**Parametri:**

TicketLifetimeInHours (Facoltativo)Type: int  
Periodo per il quale è valido il ticket Kerberos emesso dal KDC del cluster.

Realm (opzionale)Tipo: String  
Specifica il nome di dominio Kerberos dell'altro dominio della relazione di fiducia.

Domain (opzionale)Tipo: String  
Il nome di dominio dell'altro dominio della relazione di fiducia.

AdminServer (Opzionale)Tipo: String  
Specifica il nome di dominio completo del server di amministrazione nell'altro dominio della relazione di fiducia.

KdcServer (Opzionale)Tipo: String  
Il nome di dominio completo del server KDC nell'altro dominio della relazione di fiducia.

## AWS CloudFormation modello
<a name="w2aac20c16c17b7d793c19"></a>

Per creare regole AWS Config gestite con AWS CloudFormation modelli, vedere[Creazione di regole AWS Config gestite con AWS CloudFormation modelli](aws-config-managed-rules-cloudformation-templates.md).