Amazon EMR introduit des rôles d'exécution pour le contrôle d'accès aux étapes
Amazon Web Services a lancé une nouvelle fonctionnalité pour son service Amazon EMR. La fonctionnalité "runtime roles" permet l'utilisation de rôles IAM distincts pour les étapes EMR, améliorant la gestion des accès.

Amazon Web Services (AWS) a publié une nouvelle capacité pour son service Amazon Elastic MapReduce (EMR) appelée "runtime roles". Cette nouvelle fonctionnalité permet aux clients d'attribuer des rôles IAM (Identity and Access Management) distincts à des étapes EMR individuelles, améliorant considérablement le contrôle d'accès et la sécurité.
Auparavant, les étapes de travail exécutées sur un cluster Amazon EMR, telles que les jobs Apache Spark ou Apache Hive, utilisaient un profil d'instance EC2 partagé avec un rôle IAM unifié. Cela signifiait que le rôle devait englober toutes les autorisations potentielles pour toutes les ressources AWS dont une étape pourrait avoir besoin. Cette approche pouvait conduire à des autorisations trop larges et compliquer la gestion des accès, en particulier dans les environnements de clusters partagés.
La fonctionnalité "runtime roles" permet d'attribuer à chaque étape EMR son propre rôle IAM, spécifiquement défini. Cela permet, par exemple, à un job Spark d'accéder uniquement aux ressources qui lui sont destinées, et à un job Hive aux siennes, sans avoir besoin d'autorisations générales étendues. Ceci est particulièrement avantageux dans les scénarios où le même cluster EMR est utilisé par plusieurs utilisateurs ou équipes (locataires) différents, car l'accès de chaque locataire ou application aux ressources AWS peut être précisément isolé.
La nouvelle fonctionnalité prend également en charge AWS Lake Formation, qui fournit une méthode centralisée pour gérer les autorisations d'accès aux sources de données dans les data lakes. En combinant les "runtime roles" avec Lake Formation, les clients peuvent implémenter un contrôle d'accès encore plus précis et granulaire pour leurs données dans AWS EMR.
AWS EMR est un service de framework Hadoop géré qui simplifie le traitement et l'analyse de grands ensembles de données dans le cloud. La nouvelle fonctionnalité "runtime roles" ajoute de la flexibilité et de la sécurité pour les utilisateurs qui emploient EMR pour des tâches d'analyse de données complexes et l'exécution d'applications.