Amazon EMR
管理指南
AWS 文档中描述的 AWS 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅中国的 AWS 服务入门

为集群指定安全配置

创建集群时,您可以通过指定安全配置来指定加密设置。您可以使用 AWS 管理控制台或 AWS CLI。

使用控制台指定安全配置

在使用 AWS 控制台创建 EMR 集群时,您在高级选项创建过程的 Step 4: Security (步骤 4: 安全性) 中选择安全配置。

  1. 通过以下网址打开 Amazon EMR 控制台:https://console.amazonaws.cn/elasticmapreduce/

  2. 依次选择 Create cluster (创建集群)Go to advanced options (转到高级选项)

  3. Step 1: Software and Steps (步骤 1: 软件和步骤) 屏幕上,从 Release (版本) 列表中选择 emr-4.8.0 或更高版本。选择您需要的设置并选择 Next (下一步)

  4. Step 2: Hardware (步骤 2: 硬件) 屏幕上,选择您需要的设置并选择 Next (下一步)。在 Step 3: General Cluster Settings (步骤 3: 常规集群设置) 中执行相同的操作。

  5. Step 4: Security (步骤 4: 安全) 屏幕上,在 Encryption Options (加密选项) 下为 Security configuration (安全配置) 选择一个值。

  6. 根据需要配置其他安全选项,然后选择 Create cluster (创建集群)

使用 CLI 指定安全配置

在使用 aws emr create-cluster 时,您可以选择使用 --security-configuration MySecConfigMySecConfig 应用一个安全配置 (其中 是该安全配置的名称)。如以下示例所示。指定的 --release-label 必须是 4.8.0 或更高版本,--instance-type 可以是任意可用类型。

aws emr create-cluster --instance-type m4.large --release-label emr-5.0.0 --security-configuration mySecConfig