EMR 클러스터의 보안 구성 미연결

필요한 암호화와 인증 설정을 담은 보안 구성을 EMR 클러스터에 연결하세요.

설명

EMR의 SecurityConfiguration은 암호화나 Kerberos 인증 같은 보안 설정을 클러스터에 적용하는 데 사용됩니다. 필요한 보안 구성을 연결하지 않으면 해당 설정이 클러스터에 적용되지 않습니다.

잠재적 영향

워크로드에 필요한 데이터 보호나 인증 요구사항을 충족하지 못할 수 있습니다.

해결 방법

클러스터 생성 시 검토한 보안 구성의 이름을 SecurityConfiguration에 지정하세요. 구성 안의 설정과 키·인증서 등 선행 조건도 확인하세요.

예시

발췌 예시는 별도로 정의한 EMRSecurityConfiguration을 참조합니다. 이름을 연결하는 것만으로 구성 안의 모든 보안 기능이 활성화되지는 않습니다.

변경 전

yaml
Resources:
  EMRCluster:
    Type: AWS::EMR::Cluster
    Properties:
      Name: analytics-cluster
      ReleaseLabel: emr-6.14.0

변경 후

yaml
Resources:
  EMRCluster:
    Type: AWS::EMR::Cluster
    Properties:
      Name: analytics-cluster
      ReleaseLabel: emr-6.14.0
      SecurityConfiguration: !Ref EMRSecurityConfiguration

참조