Amazon と Identity Center の統合に関する考慮事項EMRと制限事項 - Amazon EMR

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

Amazon と Identity Center の統合に関する考慮事項EMRと制限事項

Amazon で IAM Identity Center を使用する場合は、次の点を考慮してくださいEMR。

  • Identity Center を介した信頼できる ID の伝播は、Amazon EMR 6.15.0 以降で、Apache Spark でのみサポートされています。

  • 信頼できる ID 伝達を持つEMRクラスターを有効にするには、 を使用して、信頼できる ID 伝達が有効になっているセキュリティ設定 AWS CLI を作成し、クラスターの起動時にそのセキュリティ設定を使用する必要があります。詳細については、「Identity Center 対応のセキュリティ設定を作成します。」を参照してください。

  • EMR 信頼できる ID 伝達を使用する クラスターは、信頼できる ID 伝達も使用する のサービスのみを呼び出すことができます。

  • 信頼された ID 伝達を使用するEMRクラスターでは AWS Lake Formation 、 に基づくテーブルレベルのアクセスコントロールのみを使用できます。

  • 信頼できる ID 伝達を使用するEMRクラスターでは、Apache Spark を使用した Lake Formation に基づくアクセスコントロールをサポートするオペレーションにはSELECT、、ALTER TABLE、 が含まれますDROP TABLE

  • 信頼できる ID 伝達を使用するEMRクラスターでは、Apache Spark でサポートされていない Lake Formation ベースのアクセスコントロールに INSERTステートメントが含まれます。

  • Amazon での信頼できる ID の伝播EMRは、次の でサポートされています AWS リージョン。

    • ap-east-1 – アジアパシフィック (香港)

    • ap-northeast-1 – アジアパシフィック (東京)

    • ap-northeast-2 – アジアパシフィック (ソウル)

    • ap-south-1 – アジアパシフィック (ムンバイ)

    • ap-southeast-1 – アジアパシフィック (シンガポール)

    • ap-southeast-2 – アジアパシフィック (シドニー)

    • ca-central-1 — カナダ (中部)

    • eu-central-1 – 欧州 (フランクフルト)

    • eu-north-1 – 欧州 (ストックホルム)

    • eu-west-1 – 欧州 (アイルランド)

    • eu-west-2 – 欧州 (ロンドン)

    • eu-west-3 – 欧州 (パリ)

    • me-south-1 – 中東 (バーレーン)

    • sa-east-1 – 南米 (サンパウロ)

    • us-east-1 — 米国東部 (バージニア北部)

    • us-east-2 — 米国東部 (オハイオ)

    • us-west-1 — 米国西部 (北カリフォルニア)

    • us-west-2 — 米国西部 (オレゴン)