All Products
Search
Document Center

E-MapReduce:Dokumen

Last Updated:Mar 26, 2026

Aktifkan enkripsi data disk untuk kluster EMR on ECS guna melindungi data dalam transit maupun data saat diam tanpa perlu membangun atau mengelola infrastruktur manajemen kunci. Fitur ini dirancang untuk beban kerja yang memiliki persyaratan kepatuhan keamanan.

Peringatan

Enkripsi tidak dapat dinonaktifkan setelah diaktifkan. Aktifkan fitur ini hanya jika diperlukan.

Prasyarat

Sebelum memulai, pastikan Anda telah:

  • Key Management Service (KMS) telah diaktifkan

  • Kunci master pelanggan (CMK) yang dibuat di KMS

Untuk petunjuk penyiapan, lihat Beli instans KMS khusus dan Buat CMK.

Batasan

BatasanDetail
Tipe disk yang didukungEnhanced SSD, SSD standar, dan disk ultra. Disk lokal tidak dapat dienkripsi.
Waktu penerapanEnkripsi hanya dapat diaktifkan saat pembuatan kluster. Fitur ini tidak dapat diaktifkan untuk kluster yang sudah ada.

Aktifkan enkripsi data disk

  1. Masuk ke Konsol EMR on ECS.

  2. Pada bilah navigasi atas, pilih wilayah dan kelompok sumber daya.

    Wilayah tidak dapat diubah setelah kluster dibuat. Secara default, semua kelompok sumber daya dalam akun Anda akan ditampilkan.
  3. Klik Create Cluster.

  4. Pada langkah Basic Configuration, klik ikon more di bagian Advanced Settings.

  5. Nyalakan Data Disk Encryption dan pilih kunci dari daftar drop-down.

    Data Disk Encryption

  6. Lengkapi konfigurasi kluster yang tersisa dan konfirmasi pesanan. Untuk detail seluruh opsi konfigurasi, lihat Buat kluster.

Langkah berikutnya

  • Ikhtisar enkripsi — pelajari cara kerja enkripsi data disk, termasuk model enkripsi amplop yang digunakan oleh KMS.