Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Integrasikan Amazon EMR dengan AWS Lake Formation
AWS Lake Formation adalah layanan terkelola yang membantu Anda menemukan, membuat katalog, membersihkan, dan mengamankan data di danau data Amazon Simple Storage Service (S3). Lake Formation menyediakan akses halus pada tingkat kolom, baris, atau sel ke database dan tabel di Katalog Data AWS Glue. Untuk informasi selengkapnya, lihat Apa itu AWS Lake Formation?
Dengan Amazon EMR rilis 6.7.0 dan yang lebih baru, Anda dapat menerapkan kontrol akses berbasis Lake Formation ke pekerjaan Spark, Hive, dan Presto yang Anda kirimkan ke cluster Amazon EMR. Untuk berintegrasi dengan Lake Formation, Anda harus membuat cluster EMR dengan peran runtime. Peran runtime adalah peran AWS Identity and Access Management (IAM) yang Anda kaitkan dengan pekerjaan atau kueri Amazon EMR. Amazon EMR kemudian menggunakan peran ini untuk mengakses AWS sumber daya. Untuk informasi selengkapnya, lihat Peran runtime untuk langkah-langkah Amazon EMR.
Bagaimana Amazon EMR bekerja dengan Lake Formation
Setelah mengintegrasikan Amazon EMR dengan Lake Formation, Anda dapat menjalankan kueri ke cluster Amazon EMR dengan Step API atau dengan SageMaker AI Studio. Kemudian, Lake Formation menyediakan akses ke data melalui kredenSIAL sementara untuk Amazon EMR. Proses ini disebut penjual otomatis kredensi. Untuk informasi selengkapnya, lihat Apa itu AWS Lake Formation?
Berikut ini adalah ikhtisar tingkat tinggi tentang bagaimana Amazon EMR mendapatkan akses ke data yang dilindungi oleh kebijakan keamanan Lake Formation.
-
Pengguna mengirimkan kueri Amazon EMR untuk data di Lake Formation.
-
Amazon EMR meminta kredenSIAL sementara dari Lake Formation untuk memberikan akses data pengguna.
-
Formasi Danau mengembalikan kredensi sementara.
-
Amazon EMR mengirimkan permintaan kueri untuk mengambil data dari Amazon S3.
-
Amazon EMR menerima data dari Amazon S3, memfilternya, dan mengembalikan hasil berdasarkan izin pengguna yang ditentukan pengguna di Lake Formation.
Untuk informasi selengkapnya tentang penambahan pengguna dan grup ke kebijakan Lake Formation, lihat Memberikan izin Katalog Data.
Prasyarat
Anda harus memenuhi persyaratan berikut sebelum mengintegrasikan Amazon EMR dan Formasi Danau:
-
Aktifkan otorisasi peran runtime di cluster Amazon EMR Anda.
-
Gunakan Katalog Data AWS Glue sebagai penyimpanan metadata Anda.
-
Tentukan dan kelola izin di Lake Formation untuk mengakses database, tabel, dan kolom di Katalog Data AWS Glue. Untuk informasi selengkapnya, lihat Apa itu AWS Lake Formation?