gpt4 book ai didi

amazon-web-services - AWS EMR 使用 KMS 加密 S3 存储桶

转载 作者:可可西里 更新时间:2023-11-01 14:23:40 25 4
gpt4 key购买 nike

我的 EMR 出现以下情况,有人可以指导如何进行相同的配置吗?

EMR 集群跨数据管道执行多项操作:

  1. 使用 KMSKEY1 将 EMR 写入 S3BUCKET1
  2. 使用 KMSKEY2 将 EMR 写入 S3BUCKET2

如何在 EMR 中配置以上内容?我知道配置 EMR 的唯一选项位于 emrfs-site.xml & /etc/hadoop/conf.empty/core-site.xml

这些有标签 fs.s3.serverSideEncryption.kms.keyId

如何使用上述 KMS key 实现我的要求?我需要为不同的存储桶写入在 KMS key 之间切换。

最佳答案

您可以为 EMR_EC2_DefaultRole 附加加密/解密权限

{
"Version": "2012-10-17",
"Statement": [
{
"Sid": "VisualEditor0",
"Effect": "Allow",
"Action": "kms:*",
"Resource": [
...
]
}
]
}

指定资源中的 key 并将其附加到角色。

关于amazon-web-services - AWS EMR 使用 KMS 加密 S3 存储桶,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/56806655/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com