EMR Serverless での AWS Lake Formation によるきめ細かなアクセスコントロールを発表

投稿日: 2024年7月31日

Amazon EMR Serverless を使用した Apache Spark 向けの AWS Lake Formation によるきめ細かなデータアクセスコントロール (FGAC) の一般提供について発表いたします。これにより、Lake Formation で定義されている完全な FGAC (データベース、テーブル、列、行、およびセルレベル) ポリシーを適用して、EMR Serverless Spark ジョブとインタラクティブセッションのデータレイクテーブルに対して適用できます。

Lake Formation を使用することで、データレイクの構築、保護、管理が簡単になります。リレーショナルデータベース管理システム (RDBMS) で使用されるものと同様に、grant ステートメントや revoke ステートメントを使用して詳細なアクセス制御を定義し、Athena、Spark on EMR on EC2、Redshift Spectrum などの互換性のあるエンジンを経由してこれらのポリシーを自動的に適用できます。本日のリリースにより、Athena などの他のサービスで使用するために設定したものと同じ Lake Formation ルールが、EMR Serverless での Spark ジョブおよびインタラクティブセッションにも適用され、データレイクのセキュリティとガバナンスをさらに簡素化できるようになりました。

EMR 7.2 リリースでは、EMR Serverless 上の EMR Studio による Apache Spark バッチジョブとインタラクティブセッションのきめ細かなアクセスコントロールが、GovCloud と中国リージョンを除く EMR Serverless が利用可能なすべてのリージョンで利用できます。使用を開始するには、「Amazon EMR Serverless での AWS Lake Formation の使用」を参照してください。