数据管道角色、标签和安全改进现已上线

发布于: 2015年2月23日

现在,您可以为管道中定义的 EMR 集群分配 Amazon EMR 服务角色和 Amazon EC2 实例配置文件,从而能够限制该 EMR 集群的整体权限。例如,您可以控制 EMR 服务代表您与其他 AWS 服务(如 EC2 或 S3)进行通信的权限。如果您是现有 Data Pipeline 客户,要使用此功能,您需要在 Data Pipeline 控制台中进行启用。要了解有关向 EMR 集群分配 Identity and Access Management(IAM)角色的更多信息,请访问文档

现在,您还可以控制同一账户内不同 IAM 用户对管道的访问权限,以便协作开发和维护管道。获得授权后,您现在可以查看、编辑和激活同一账户中其他 IAM 用户创建的管道。要了解更多信息,请访问文档

现在,您可以为管道添加标签,并利用标签对管道进行分类。这些标签将被传播到由该管道启动的 EMR 集群和 EC2 实例中。例如,您可以将所有者、工作流程或成本中心等详细信息添加为标签,并根据需要利用这些信息对账单进行细分和关联资源成本。要了解有关添加和管理标签的更多信息,请访问文档

作为现有 Data Pipeline 客户,在为 EMR 集群分配 IAM 角色、向不同 IAM 用户授予对管道的访问权限或为管道添加标签之前,您需要先在 Data Pipeline 控制台中选择启用这些功能。

最后,对于您在管道中存储于 S3DataNode 中的所有数据,服务器端加密(SSE)现已默认启用。要了解有关 Data Pipeline 中此功能的更多信息,请参阅 S3DataNode 文档