Untuk menjalankan task EMR di DataWorks, Anda harus mengonfigurasi autentikasi dan otorisasi baik di EMR maupun di DataWorks guna memastikan task berjalan sesuai harapan.
Informasi latar belakang
Di DataWorks, Anda dapat memperoleh izin engine EMR dengan memetakan anggota ruang kerja ke akun kluster EMR. Pemetaan ini menangani autentikasi dan otorisasi pengguna pada kluster, sehingga Akun Alibaba Cloud, pemilik task, atau Pengguna RAM yang berbeda memiliki izin data berbeda saat menjalankan task EMR, yang memungkinkan isolasi izin. Untuk informasi lebih lanjut mengenai izin yang diperlukan, lihat Konfigurasi sisi kluster EMR dan Konfigurasi sisi DataWorks.
Batasan
DataWorks hanya mendukung dua metode untuk memetakan anggota ruang kerja ke akun kluster EMR: menggunakan akun LDAP atau akun sistem. Saat Anda mengonfigurasi pemetaan akun ini untuk kluster yang didaftarkan sebagai instans mesin komputasi di DataWorks, batasan berikut berlaku:
-
Pemetaan akun di DataWorks dikonfigurasi pada tingkat kluster, dan Anda hanya dapat memilih satu metode autentikasi per kluster.
-
Kredensial akun kluster (username dan password) yang Anda petakan di DataWorks harus sesuai dengan kredensial aktual kluster tersebut.
Task EMR di DataWorks gagal jika autentikasi tidak diaktifkan pada kluster atau jika kredensial akun yang dipetakan di DataWorks tidak sesuai dengan kredensial aktual kluster.
|
Skenario |
Deskripsi |
|
Memetakan ke akun sistem |
Jika akun kluster yang dipetakan di DataWorks tidak sesuai dengan akun aktual pada kluster, task EMR akan gagal. |
|
Memetakan ke akun LDAP |
Task EMR gagal di DataWorks dalam skenario berikut:
|
Metode autentikasi yang didukung bervariasi tergantung engine EMR. Periksa dokumentasi produk Anda untuk memastikan apakah engine target Anda mendukung autentikasi LDAP.
Kluster EMR
-
Aktifkan layanan autentikasi
Untuk menggunakan akun non-sistem dalam otentikasi identitas pada kluster, pertama-tama aktifkan layanan autentikasi yang sesuai. Kemudian, tambahkan akun yang digunakan untuk pengembangan task EMR di DataWorks ke layanan tersebut.
-
Aktifkan layanan autentikasi pada kluster.
Untuk menggunakan LDAP dalam otentikasi identitas, aktifkan terlebih dahulu di kluster Anda. Untuk informasi lebih lanjut, lihat Aktifkan LDAP.
-
Rencanakan akun yang akan digunakan untuk menjalankan task dan tambahkan akun tersebut ke layanan LDAP serta ruang kerja DataWorks.
Kami menyarankan agar Anda menambahkan semua pengguna yang perlu membuat, menguji, meng-commit, dan memublikasikan task EMR di DataStudio ke layanan LDAP dan ruang kerja DataWorks. Untuk informasi lebih lanjut, lihat Tambahkan pengguna ke ruang kerja DataWorks.
-
-
Kontrol izin data
Anda dapat menggunakan komponen pengelolaan izin pada kluster EMR untuk mengisolasi izin data bagi pengguna DataWorks. Sebagai contoh, Anda dapat menggunakan Ranger untuk mengelola izin pengguna kluster yang sesuai dengan Akun Alibaba Cloud.
DataWorks
-
Izin engine EMR
Sebelum menjalankan task EMR di DataWorks, Anda harus mendaftarkan kluster EMR sebagai mesin komputasi. Akun yang melakukan pendaftaran ini harus memiliki kebijakan
AliyunEMRFullAccessyang dilampirkan. Untuk informasi lebih lanjut tentang cara memberikan kebijakanAliyunEMRFullAccesskepada pengguna, lihat Ikhtisar pengguna, peran, dan izin. -
Izin untuk menggunakan fitur DataWorks
Untuk menjalankan task EMR di DataWorks, Anda memerlukan izin untuk fitur-fitur seperti DataStudio, Peta Data, Kualitas Data, dan Pusat Operasi guna mengembangkan task serta melakukan O&M dan kontrol kualitas. Untuk informasi lebih lanjut, lihat Izin fitur.
-
Konfigurasi pemetaan akun
Setelah Anda mengonfigurasi engine EMR untuk berjalan dalam mode keamanan, buka halaman di DataWorks untuk memetakan anggota ruang kerja ke akun kluster. Hal ini memberikan anggota izin dari akun kluster yang dipetakan, sehingga komponen terkait dapat menerapkan isolasi izin.
CatatanUntuk informasi lebih lanjut mengenai konfigurasi engine EMR dan pemetaan akun, lihat Konfigurasi DataWorks.