張貼日期: Aug 9, 2019

Amazon EMR 現在支援為 Apache Spark 強制套用以 AWS Lake Formation 為基礎的精細存取控制政策。您可以為 Amazon S3 中存放的資料強制套用資料庫、表格和欄層級政策。使用 Apache Zeppelin 或 EMR Notebooks 提交 Spark 應用程式時,就會強制套用 AWS Lake Formation 定義的政策。此版本也包含針對 EMR Notebooks 與 Apache Zeppelin 的 SAML 型單一登入 (SSO),可為使用 Active Directory Federation Services (ADFS)、Okta 或 Auth0 的組織簡化身份驗證。結合 SAML 型 SSO 及 AWS Lake Formation 政策之後,客戶就可以在共用的多租用戶叢集上安全地執行 Spark 應用程式,並對 Amazon S3 中存放的資料進行欄層級存取。

AWS Lake Formation 是全受管服務,可讓客戶更輕鬆地建立、保護和管理資料湖。Lake Formation 可簡化和自動化建立資料湖時所需的許多複雜手動步驟,包含收集、清理和分類資料,以及安全地提供資料進行分析。在 Lake Formation 出現之前,客戶必須設定各種資料存取角色,並在儲存體和每個不同的分析引擎強制套用安全政策,以及在許可變更或加入新最終使用者時更新安全政策。有了 Lake Formation,您現在可以定義一次政策,然後用相同的方式為各項服務強制套用政策,這些服務包含 Amazon EMR、Amazon Redshift Spectrum、AWS Glue 和 Amazon Athena。

在 AWS Lake Formation 與 Amazon EMR 之間的整合目前提供 Beta 版,並隨 EMR 5.26.0 版本在美國東部 (維吉尼亞北部) 和美國西部 (奧勒岡) 區域提供。 

若要開始使用,請參閱整合 Amazon EMR 與 AWS Lake Formation (Beta 版)。 

您可以訂閱 EMR 版本備註摘要,以取得 EMR 版本的最新資訊。請使用 EMR 版本指南頂端的圖示,將摘要 URL 直接連結到您喜愛的摘要閱讀器。