Amazon EMR on EC2 增加了 Apache Spark 原生精细粒度访问控制 (FGAC) 和 AWS Glue Data Catalog 视图支持。
Amazon EMR on EC2 宣布了两个重要的治理增强功能:通过 AWS Lake Formation 实现 Apache Spark 原生细粒度访问控制 (FGAC),以及对 AWS Glue 数据目录视图的支持。这些功能使组织能够提高数据安全性,简化访问管理,并增强其分析环境中的数据共享能力。Apache Spark 原生 FGAC 实现允许客户在 AWS Lake Formation 中定义一次细粒度的访问策略,并在 EMR 集群中一致地应用它们。这降低了安全风险和管理开销,同时提供了一种统一的数据治理方法。客户现在可以使用熟悉的 Lake Formation 授权和撤销语句来管理其 Spark 作业和 EMR on EC2 上的交互式会话的访问控制,类似于其他 AWS 分析服务的操作方式。AWS Glue 数据目录视图使客户能够在 AWS 区域、账户和组织中创建、管理和查询多引擎 SQL 视图。此功能允许管理员从 Spark 作业中创建视图,这些视图可以从多个引擎中查询,同时通过 Lake Formation 权限控制数据访问。这些权限包括命名资源授权、数据过滤器和标签,所有访问请求都会自动记录在 AWS CloudTrail 中,以进行全面的审计。Apache Spark 原生 FGAC 和 Glue 数据目录视图功能已在 Amazon EMR 版本 7.10 中提供,适用于所有提供 EMR on EC2 的 AWS 区域。要了解更多信息,请访问 Amazon EMR 文档中的“使用 AWS Lake Formation 和 Amazon EMR”和“使用 AWS Glue 数据目录视图”。