Amazon 支持的应用程序 EMR - Amazon EMR

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

Amazon 支持的应用程序 EMR

在集EMR群中,Kerberos 主体是在所有群集节点上运行的大数据应用程序服务和子系统。亚马逊EMR可以将下面列出的应用程序和组件配置为使用 Kerberos。每个应用程序都与一个 Kerberos 用户委托人相关联。

Amazon EMR 不支持与的跨领域信任。 AWS Directory Service for Microsoft Active Directory

Amazon EMR 仅为下面列出的应用程序和组件配置开源 Kerberos 身份验证功能。安装的任何其它应用程序不使用 Kerberos,这可能导致无法与使用 Kerberos 的组件通信并引发应用程序错误。不使用 Kerberos 的应用程序和组件没有启用身份验证。支持的应用程序和组件可能因不同的 Amazon EMR 版本而异。

Livy 用户界面是 Kerberized 的集群上托管的唯一 Web 用户界面。

  • Hadoop MapReduce

  • Hbase

  • HCatalog

  • HDFS

  • Hive

    • 请勿使用LDAP身份验证启用 Hive。这可能会导致与 Kerber YARN ized 的通信出现问题。

  • Hue

    • Hue 用户身份验证不是自动设置的,可以使用配置进行配置API。

    • Hue 服务器使用 Kerberos。Hue 前端 (UI) 未配置身份验证。 LDAP可以为 Hue 用户界面配置身份验证。

  • Livy

    • 亚马逊EMR版本 5.22.0 及更高版本支持使用 Kerberized 集群进行 Livy 模拟。

  • Oozie

  • Phoenix

  • Presto

    • Presto 在亚马逊 6.9.0 及更高EMR版本中支持 Kerberos 身份验证。

    • 要对 Presto 使用 Kerberos 身份验证,必须启用传输中加密

  • Spark

  • Tez

  • Trino

    • Trino 在亚马逊 6.11.0 及更高EMR版本中支持 Kerberos 身份验证。

    • 要对 Trino 使用 Kerberos 身份验证,必须启用传输中加密

  • YARN

  • Zeppelin

    • Zeppelin 仅配置为将 Kerberos 与 Spark 解释器结合使用。它未配置其它解释器。

    • 除 Spark 之外,使用 Kerberos 的 Zeppelin 解释器不支持用户模拟。

  • Zookeeper

    • 不支持 Zookeeper 客户端。