Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Compatibilidad de aplicaciones y consideraciones que hay que tener en cuenta sobre el LDAP para Amazon EMR
En este tema se enumeran las aplicaciones compatibles, las características compatibles y las características no compatibles.
Aplicaciones compatibles con el LDAP para Amazon EMR
importante
Las aplicaciones que aparecen en esta página son las únicas aplicaciones que Amazon EMR admite para el LDAP. Para garantizar la seguridad del clúster, solo puede incluir aplicaciones compatibles con el LDAP al crear un clúster de EMR con el LDAP habilitado. Si intenta instalar otras aplicaciones no compatibles, Amazon EMR rechazará su solicitud de un nuevo clúster.
Las versiones 6.12 y posteriores de Amazon EMR admiten la integración del LDAP con las siguientes aplicaciones:
-
Apache Livy
-
Desde Apache Hive hasta HiveServer 2 () HS2
-
Trino
-
Presto
-
Hue
También puede instalar las siguientes aplicaciones en un clúster de EMR y configurarlas para que se ajusten a sus necesidades de seguridad:
-
Apache Spark
-
Apache Hadoop
Características compatibles con el LDAP para Amazon EMR
Puede utilizar las siguientes características de Amazon EMR con la integración del LDAP:
nota
Para mantener seguras las credenciales del LDAP, debe utilizar el cifrado en tránsito para proteger el flujo de datos dentro y fuera del clúster. Para obtener más información sobre el cifrado en tránsito, consulte Cifrar datos en reposo y en tránsito con Amazon EMR.
-
Cifrado en reposo y en tránsito (obligatorio)
-
Grupos de instancias, flotas de instancias e instancias de spot
-
Reconfiguración de aplicaciones en un clúster en ejecución
-
Cifrado del servidor (SSE) de EMRFS
Características no admitidas
Tenga en cuenta las siguientes limitaciones cuando utilice la integración del LDAP de Amazon EMR:
-
Amazon EMR deshabilita los pasos para los clústeres con el LDAP habilitado.
-
Amazon EMR no admite funciones e AWS Lake Formation integraciones de tiempo de ejecución para clústeres con LDAP habilitado.
-
Amazon EMR no admite el LDAP con StartTLS.
-
Amazon EMR no admite el modo de alta disponibilidad (clústeres con varios nodos principales) en los clústeres con el LDAP habilitado.
-
No puede vincular de forma rotativa las credenciales ni los certificados de los clústeres con el LDAP habilitado. Si alguno de esos campos se ha rotado, le recomendamos que inicie un clúster nuevo con las credenciales o certificados de vinculación actualizados.
-
Debe utilizar bases de búsqueda exactas con LDAP. La base de búsqueda de usuarios y grupos de LDAP no admite los filtros de búsqueda de LDAP.