📣 Senden Sie uns Ihre Pressemitteilung
Seite aktualisiert sich alle 15 Minuten
Technologie

Amazon EMR führt Laufzeitrollen für Schrittzugriffskontrolle ein

Amazon Web Services hat eine neue Funktion für seinen Amazon EMR-Dienst eingeführt. Die "Runtime Roles"-Funktionalität ermöglicht die Verwendung unterschiedlicher IAM-Rollen für EMR-Schritte und verbessert die Zugriffsverwaltung.

28. September 2026
Amazon EMR führt Laufzeitrollen für Schrittzugriffskontrolle ein

Amazon Web Services (AWS) hat eine neue Fähigkeit für seinen Amazon Elastic MapReduce (EMR)-Dienst namens "Runtime Roles" veröffentlicht. Diese neue Funktionalität ermöglicht es Kunden, unterschiedliche IAM-Rollen (Identity and Access Management) für einzelne EMR-Schritte zuzuweisen, wodurch die Zugriffskontrolle und Sicherheit erheblich verbessert werden.

Zuvor nutzten die auf einem Amazon EMR-Cluster ausgeführten Job-Schritte, wie Apache Spark- oder Apache Hive-Jobs, ein gemeinsam genutztes EC2-Instanzprofil mit einer einheitlichen IAM-Rolle. Dies bedeutete, dass die Rolle alle potenziellen Berechtigungen für alle AWS-Ressourcen umfassen musste, die ein beliebiger Schritt benötigen könnte. Dieser Ansatz konnte zu übermäßig breiten Berechtigungen führen und die Zugriffsverwaltung erschweren, insbesondere in gemeinsam genutzten Cluster-Umgebungen.

Die "Runtime Roles"-Funktion ermöglicht es, jedem EMR-Schritt eine eigene, spezifisch definierte IAM-Rolle zuzuweisen. Dies ermöglicht es beispielsweise einem Spark-Job, nur auf seine zugewiesenen Ressourcen zuzugreifen, und einem Hive-Job auf seine eigenen, ohne umfassende allgemeine Berechtigungen zu benötigen. Dies ist besonders vorteilhaft in Szenarien, in denen derselbe EMR-Cluster von mehreren verschiedenen Benutzern oder Teams (Tenants) genutzt wird, da der Zugriff jedes Tenants oder jeder Anwendung auf AWS-Ressourcen präzise isoliert werden kann.

Die neue Funktion unterstützt auch AWS Lake Formation, das eine zentralisierte Methode zur Verwaltung von Zugriffsrechten auf Datenquellen in Data Lakes bietet. Durch die Kombination von "Runtime Roles" mit Lake Formation können Kunden eine noch präzisere und granularere Zugriffskontrolle für ihre Daten in AWS EMR implementieren.

AWS EMR ist ein verwalteter Hadoop-Framework-Dienst, der die Verarbeitung und Analyse großer Datensätze in der Cloud vereinfacht. Die neue Funktion "Runtime Roles" bietet Flexibilität und Sicherheit für Benutzer, die EMR für komplexe Datenanalysen und die Ausführung von Anwendungen einsetzen.

Originalquelle: aws.amazon.com