Amazon EMR introducerar körtidsroller för stegens åtkomstkontroll
Amazon Web Services har lanserat en ny funktion för sin Amazon EMR-tjänst. "Runtime roles" gör det möjligt att använda olika IAM-roller för EMR-steg, vilket förbättrar åtkomsthanteringen.

Amazon Web Services (AWS) har lanserat en ny funktion för sin Amazon Elastic MapReduce (EMR)-tjänst kallad "runtime roles". Denna nya funktion ger kunder möjlighet att specificera separata IAM-roller (Identity and Access Management) för enskilda EMR-steg, vilket avsevärt förbättrar åtkomsthantering och säkerhet.
Traditionellt använde arbetssteg som kördes på ett Amazon EMR-kluster, såsom Apache Spark- eller Apache Hive-jobb, en delad EC2-instansprofil med en enhetlig IAM-roll. Detta innebar att rollen behövde innehålla alla potentiella behörigheter för alla AWS-resurser som något steg kunde behöva. Detta tillvägagångssätt kunde leda till alltför breda behörigheter och komplicera åtkomsthanteringen, särskilt i delade kluster-miljöer.
Med "runtime roles"-funktionen kan nu varje EMR-steg tilldelas sin egen, specifikt definierade IAM-roll. Detta gör det möjligt för exempelvis ett Spark-jobb att endast komma åt de resurser som är avsedda för det, och ett Hive-jobb sina egna, utan att behöva breda generella behörigheter. Detta är särskilt användbart i situationer där samma EMR-kluster används av flera olika användare eller team ("tenants"), eftersom varje tenants eller applikations åtkomst till AWS-resurser kan isoleras noggrant.
Den nya funktionen stöder även AWS Lake Formation, som erbjuder ett centraliserat sätt att hantera åtkomstbehörigheter till datakällor i datalakes. Genom att kombinera "runtime roles" och Lake Formation kan kunder implementera ännu mer exakt och detaljerad åtkomsthantering till sina data i AWS EMR.
AWS EMR är en hanterad Hadoop-ramverkstjänst som förenklar bearbetning och analys av stora datamängder i molnet. Den nya funktionen lägger till flexibilitet och säkerhet för dem som använder EMR för komplexa dataanalysuppgifter och körning av applikationer.