EMR クラスターにセキュリティ設定が未接続

必要な暗号化・認証設定を含むセキュリティ設定を EMR クラスターに接続します。

説明

EMR の SecurityConfiguration は、暗号化や Kerberos 認証などの設定をクラスターに適用するために使います。必要なセキュリティ設定を接続しないと、その設定はクラスターに適用されません。

想定される影響

ワークロードに必要なデータ保護や認証の要件を満たせないおそれがあります。

対処方法

クラスターの作成時に、確認済みのセキュリティ設定名を SecurityConfiguration に指定してください。設定内容と、鍵・証明書などの前提条件も確認してください。

例

この抜粋は、別途定義した EMRSecurityConfiguration を参照します。名前を接続するだけで、設定内のすべてのセキュリティ機能が有効になるわけではありません。

変更前

yaml
Resources:
  EMRCluster:
    Type: AWS::EMR::Cluster
    Properties:
      Name: analytics-cluster
      ReleaseLabel: emr-6.14.0

変更後

yaml
Resources:
  EMRCluster:
    Type: AWS::EMR::Cluster
    Properties:
      Name: analytics-cluster
      ReleaseLabel: emr-6.14.0
      SecurityConfiguration: !Ref EMRSecurityConfiguration

参考資料