Setelah mengaktifkan fitur enkripsi disk sistem untuk kluster E-MapReduce (EMR), sistem operasi, file program, dan data terkait sistem lainnya pada disk sistem akan dienkripsi. Fitur ini dapat digunakan jika bisnis Anda memiliki persyaratan kepatuhan keamanan, membantu melindungi privasi, otonomi, dan keamanan data tanpa perlu membangun atau memelihara infrastruktur manajemen kunci.
Informasi latar belakang
Untuk informasi lebih lanjut tentang enkripsi disk sistem, lihat Ikhtisar.
Prasyarat
Key Management Service (KMS) telah diaktifkan dan kunci master pelanggan (CMK) telah dibuat. Untuk informasi lebih lanjut, lihat Beli instance KMS khusus dan Buat CMK.
Batasan
Hanya Enterprise SSD (ESSD), SSD standar, dan ultra disk yang dapat dienkripsi. Disk lokal tidak mendukung enkripsi.
Enkripsi disk sistem hanya dapat diaktifkan saat membuat kluster. Tidak dapat diaktifkan untuk kluster yang sudah ada.
Tindakan pencegahan
Setelah diaktifkan, enkripsi disk sistem tidak dapat dinonaktifkan. Aktifkan fitur ini hanya jika diperlukan.
Prosedur
Masuk ke Konsol EMR. Di panel navigasi sebelah kiri, klik EMR on ECS.
Di halaman EMR on ECS, klik Create Cluster.
Pada langkah Basic Configuration, klik ikon
di bagian Advanced Settings.Aktifkan System Disk Encryption dan pilih CMK dari daftar drop-down.

Saat membuat kluster, konfigurasikan perangkat lunak dan perangkat keras, tentukan informasi dasar, dan konfirmasi pesanan kluster. Untuk informasi lebih lanjut, lihat Buat kluster.