설명
EMR의 SecurityConfiguration은 암호화나 Kerberos 인증 같은 보안 설정을 클러스터에 적용하는 데 사용됩니다. 필요한 보안 구성을 연결하지 않으면 해당 설정이 클러스터에 적용되지 않습니다.
잠재적 영향
워크로드에 필요한 데이터 보호나 인증 요구사항을 충족하지 못할 수 있습니다.
해결 방법
클러스터 생성 시 검토한 보안 구성의 이름을 SecurityConfiguration에 지정하세요. 구성 안의 설정과 키·인증서 등 선행 조건도 확인하세요.
예시
발췌 예시는 별도로 정의한 EMRSecurityConfiguration을 참조합니다. 이름을 연결하는 것만으로 구성 안의 모든 보안 기능이 활성화되지는 않습니다.
변경 전
yaml
Resources:
EMRCluster:
Type: AWS::EMR::Cluster
Properties:
Name: analytics-cluster
ReleaseLabel: emr-6.14.0
변경 후
yaml
Resources:
EMRCluster:
Type: AWS::EMR::Cluster
Properties:
Name: analytics-cluster
ReleaseLabel: emr-6.14.0
SecurityConfiguration: !Ref EMRSecurityConfiguration