Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Integra Amazon EMR con AWS IAM Identity Center
Con le EMR versioni 6.15.0 e successive di Amazon, puoi utilizzare le identità di AWS IAM Identity Center per autenticarti con un cluster Amazon. EMR Le seguenti sezioni forniscono una panoramica concettuale, i prerequisiti e i passaggi necessari per avviare un EMR cluster con l'integrazione di Identity Center.
Argomenti
Panoramica
La propagazione affidabile delle IAM identità tramite Identity Center può aiutarti a creare o connettere in modo sicuro le identità della tua forza lavoro e a gestirne centralmente l'accesso tra AWS account e applicazioni. Grazie a questa funzionalità, un utente può accedere all'applicazione che utilizza la propagazione dell'identità affidabile e tale applicazione può trasmettere l'identità dell'utente nelle richieste di accesso ai dati nei AWS servizi che utilizzano anche la propagazione affidabile dell'identità. Poiché l'accesso è gestito in base all'identità dell'utente, gli utenti non devono utilizzare le credenziali utente locali del database o assumere un IAM ruolo per accedere ai dati.
Identity Center è l'approccio consigliato per l'autenticazione e l'autorizzazione della forza lavoro AWS per organizzazioni di qualsiasi dimensione e tipo. Con Identity Center, puoi creare e gestire le identità degli utenti o connettere la tua fonte di identità esistente, tra cui Microsoft Active Directory, Okta, Ping Identity JumpCloud, Google Workspace e Microsoft Entra ID (precedentemente Azure AD). AWS
Per ulteriori informazioni, vedi Cos'è? AWS IAM Identity Center e Trusted Identity Propagation tra le applicazioni nella Guida per l'AWS IAM Identity Center utente.
Funzionalità e vantaggi
L'EMRintegrazione di Amazon con IAM Identity Center offre i seguenti vantaggi:
-
Amazon EMR fornisce le credenziali per inoltrare l'identità del tuo Identity Center a un EMR cluster.
-
Amazon EMR configura tutte le applicazioni supportate per l'autenticazione con le credenziali del cluster.
-
Amazon EMR configura e mantiene la sicurezza delle applicazioni supportate con il protocollo Kerberos e non richiede comandi o script da parte tua.
-
La capacità di applicare l'autorizzazione a livello di prefisso di Amazon S3 con le identità del Centro identità sui prefissi S3 gestiti da S3 Access Grants.
-
La capacità di applicare l'autorizzazione a livello di tabella con le identità di Identity Center sulle tabelle Glue gestite AWS Lake Formation . AWS