📣 Lähetä tiedotteenne meille
Sivusto päivittyy 15 minuutin välein
Teknologia

Amazon EMR ottaa käyttöön ajonaikaiset roolit vaiheiden pääsyoikeuksien hallintaan

Amazon Web Services julkaisi uuden ominaisuuden Amazon EMR -palveluunsa. Runtime roles -toiminto mahdollistaa eri IAM-roolien käyttämisen EMR-vaiheille, parantaen pääsynhallintaa.

28. syyskuuta 2026
Amazon EMR ottaa käyttöön ajonaikaiset roolit vaiheiden pääsyoikeuksien hallintaan

Amazon Web Services (AWS) on julkaissut uuden ominaisuuden Amazon Elastic MapReduce (EMR) -palveluunsa nimeltään runtime roles. Tämä uusi toiminto antaa asiakkaille mahdollisuuden määrittää erillisiä IAM-rooleja (Identity and Access Management) yksittäisille EMR-vaiheille, mikä parantaa merkittävästi pääsynhallintaa ja tietoturvaa.

Perinteisesti Amazon EMR -klusterissa ajettavat työvaiheet, kuten Apache Spark- tai Apache Hive -työt, käyttivät jaettua EC2-instanssipohjaa, jolle oli määritetty yhtenäinen IAM-rooli. Tämä tarkoitti, että kyseisen roolin piti sisältää kaikki mahdolliset käyttöoikeudet kaikkiin AWS-resursseihin, joita mitkä tahansa vaiheet saattoivat tarvita. Tämä lähestymistapa saattoi johtaa liian laajoihin käyttöoikeuksiin ja monimutkaistaa pääsynhallintaa, erityisesti jaetuissa klusteriympäristöissä.

Runtime roles -ominaisuuden avulla jokaiselle EMR-vaiheelle voidaan nyt määrittää oma, nimenomaisesti määritelty IAM-rooli. Tämä mahdollistaa sen, että esimerkiksi Spark-työ voi käyttää vain sille tarkoitettuja resursseja, ja Hive-työ omiaan, ilman että tarvitsee laajoja yleisoikeuksia. Tämä on erityisen hyödyllistä tilanteissa, joissa samaa EMR-klusteria käyttävät useat eri käyttäjät tai tiimit (tenantit), sillä kunkin tenantin tai sovelluksen pääsy AWS-resursseihin voidaan eristää tarkasti.

Uusi ominaisuus tukee myös AWS Lake Formation -palvelua, joka tarjoaa keskitetyn tavan hallita tietolähteiden käyttöoikeuksia datalakeissa. Yhdistämällä runtime roles ja Lake Formation, asiakkaat voivat toteuttaa entistä tarkempaa ja yksityiskohtaisempaa pääsynhallintaa dataansa AWS EMR:ssä.

AWS EMR on hallittu Hadoop-kehyspalvelu, joka helpottaa suurten datamäärien käsittelyä ja analysointia pilvessä. Uusi ominaisuus lisää joustavuutta ja turvallisuutta niille, jotka käyttävät EMR:ää monimutkaisiin data-analyysitehtäviin ja sovellusten ajamiseen.

Alkuperäinen lähde: aws.amazon.com