写点什么

使用 Kerberos 身份验证将 Amazon EMR 与 Microsoft Active Directory 集成(一)

2020 年 1 月 13 日

使用 Kerberos 身份验证将 Amazon EMR 与 Microsoft Active Directory 集成(一)

许多企业使用 Microsoft Active Directory 来管理网络中的用户、组和计算机。他们经常会问一个问题:Active Directory 用户如何通过访问 Active Directory 网络中的资源时的单点登录 (SSO) 体验,访问在


Amazon EMR 上运行的大数据工作负载?


本文将指导您完成整个流程,使用 AWS CloudFormation 建立跨领域信任,并将身份验证从 Active Directory 网络扩展到启用了 Kerberos 的 Amazon EMR 集群。建立跨领域信任后,Active Directory 用户可以使用自己的 Active Directory 凭证访问 Amazon EMR 集群,并以自己的身份运行作业。


演练概览

在此示例中,您将构建一个解决方案,使 Active Directory 用户能够无缝访问 Amazon EMR 集群并运行大数据作业。下面是设置此解决方案之前的准备工作:


  • AWS 账户

  • Amazon EC2 密钥对

  • 根据需要提升账户限额(注意:通常不必提升限额。如果您在构建解决方案时遇到限额错误,请参阅 AWS 服务限制文档。)


为了让您更容易上手,我创建了 AWS CloudFormation 模板,可自动为您配置和部署解决方案。设置解决方案涉及以下步骤和资源:


  1. 创建和配置 Amazon Virtual Private Cloud (Amazon VPC)

  2. 启动 Amazon EC2 Windows 实例(Active Directory 域控制器)。

  3. 为 Kerberos 和跨领域信任创建 Amazon EMR 安全配置。

  4. 启动启用了 Kerberos 且具有跨领域信任配置的 Amazon EMR 集群。


您可以使用 AWS CloudFormation 模板单独完成每个步骤,也可以通过一个步骤部署整个解决方案。



注意:如果您想手动创建和配置此解决方案的组件,而不使用 AWS CloudFormation,请参阅 Amazon EMR 跨领域文档


重要提示:本文中使用的 AWS CloudFormation 模板仅可在 us-east-1(弗吉尼亚北部)区域使用。如果不进行修改,则不适用于生产用途。


本文转载自 AWS 技术博客。


原文链接:https://amazonaws-china.com/cn/blogs/china/use-kerberos-authentication-to-integrate-amazon-emr-with-microsoft-active-directory/


2020 年 1 月 13 日 14:51107

评论

发布
暂无评论
发现更多内容

Python处理PPT文件的实用姿势

程一初

Python 自动化 办公

当地铁站都比你更努力

escray

学习 面试 面试现场

Axure导出为PDF

波菠菜

ARTS 打卡第三周(200525-200531)

老胡爱分享

ARTS 打卡计划

Python处理邮件和机器人的实用姿势

程一初

Python 自动化 办公

定时任务最简单的3种实现方法(超实用)

王磊

Java 定时任务

Redis追命连环问,你能回答到第几问?(上)Redis简介,数据类型及缓存雪崩缓存击穿缓存穿透

大柚子

Java redis 缓存 面试 后端

一个人的精益

escray

学习 面试 面试现场

Python处理图像文件的实用姿势

程一初

Python 自动化 办公

Python处理音频文件的实用姿势

程一初

Python 自动化 办公

业务架构是什么?

周金根

BIZBOK 业务架构 IT帮 周金根

Python处理视频文件的实用姿势

程一初

Python 自动化 办公

巧用SQL拼接语句

Simon

MySQL sql

浅谈备受开发者好评的.NET core敏捷开发工具,讲讲LEARUN工作流引擎

Learun

工作流 开发工具 计算机程序设计艺术 表单

基于ALBERT的文本相似度解决方案

华宇法律科技

人工智能 自然语言处理 Pytho

小米的护城河

石云升

小米 护城河

深圳区块链支付系统开发,USDT支付系统服务商

13530558032

企业信息化到底重不重要?

代码制造者

低代码 零代码 信息化 编程开发 运营管理

一文讲透布隆过滤器

架构精进之路

布隆过滤器

ARTS 打卡第二周(200518-200524)

老胡爱分享

ARTS 打卡计划

非IT行业大企程序员讲述MIS系统开发案例

Philips

Java 企业信息化 .net core 计算机程序设计艺术 企业开发

教你用SQL实现统计排名

Simon

MySQL

朱嘉明 算力革命背后是分配制度革命 没有算力就没有未来

CECBC区块链专委会

区块链 数字货币 数字经济

从雕像到肖像画,这位设计师用 GAN 和 PS 复原了他眼中的古罗马皇帝「群像」

程序员生活志

高频面试题——你真的搞懂物理内存与虚拟内存了吗

大柚子

操作系统 内存管理 虚拟内存 物理内存

MySQL如何快速插入数据

Simon

MySQL 数据库

程序员不愿996,创建6个涉黄平台,涉案5000余万元!

程序员生活志

程序员

Truncate用法详解

Simon

MySQL

区块链交易所系统开发内容,数字货币交易所搭建

13530558032

交易所合约跟单开发方,数字资产合约跟单系统搭建

13530558032

马方业:区块链就是新未来 区块链就是新财富

CECBC区块链专委会

区块链 新未来 新财富

演讲经验交流会|ArchSummit 上海站

演讲经验交流会|ArchSummit 上海站

使用 Kerberos 身份验证将 Amazon EMR 与 Microsoft Active Directory 集成(一)-InfoQ