All Products
Search
Document Center

E-MapReduce:Kelola autentikasi LDAP

Last Updated:Aug 21, 2026

Setelah autentikasi LDAP diaktifkan untuk suatu layanan, Anda harus menggunakan username dan password LDAP saat mengakses layanan tersebut. Hal ini meningkatkan keamanan layanan. Anda dapat mengaktifkan autentikasi LDAP melalui Konsol EMR dengan langkah-langkah sederhana, sehingga tidak perlu melakukan konfigurasi LDAP yang kompleks.

Prasyarat

Anda telah membuat kluster DataLake dengan layanan Spark dan OpenLDAP yang dipilih. Untuk informasi selengkapnya, lihat buat kluster.

Catatan

Contoh dalam topik ini menggunakan Spark3.

Prosedur

  1. Tambahkan pengguna EMR. Untuk informasi selengkapnya, lihat Tambahkan pengguna.

  2. Buka tab Services.

    1. Login ke Konsol EMR.

    2. Di panel navigasi kiri, klik EMR on ECS.

    3. Di bilah navigasi atas, pilih wilayah tempat kluster Anda berada dan pilih kelompok sumber daya sesuai kebutuhan bisnis Anda.

    4. Pada halaman EMR on ECS, temukan kluster yang diinginkan lalu klik Services di kolom Actions.

  3. Aktifkan autentikasi LDAP.

    1. Pada halaman Services, temukan layanan Spark3 lalu klik Status.

    2. Nyalakan sakelar enableLDAP.

      • Untuk EMR-5.11.1 atau versi lebih baru, dan EMR-3.45.1 atau versi lebih baru:

        1. Di bagian Service Overview, nyalakan sakelar enableLDAP.

        2. Pada kotak dialog yang muncul, klik OK.

      • Untuk EMR-5.11.0 atau versi lebih lama, dan EMR-3.45.0 atau versi lebih lama:

        Penting

        Untuk versi EMR lama yang tidak memiliki tombol khusus, Anda harus mengonfigurasi autentikasi LDAP secara manual. Untuk informasi selengkapnya, rujuk dokumentasi open-source terkait.

        1. Di bagian Components, temukan SparkThriftServer, klik ikon more di kolom Actions, lalu pilih enableLDAP.

        2. Pada kotak dialog yang muncul, masukkan alasan di bidang Execution Reason lalu klik OK.

        3. Pada kotak dialog Confirm, klik OK.

    3. Restart SparkThriftServer.

      1. Di bagian Components, temukan SparkThriftServer lalu klik Restart di kolom Actions.

      2. Pada kotak dialog yang muncul, masukkan alasan di bidang Execution Reason lalu klik OK.

      3. Pada kotak dialog Confirm, klik OK.

  4. Hubungkan ke SparkThriftServer.

    Setelah autentikasi LDAP diaktifkan, gunakan kredensial LDAP Anda untuk menghubungkan ke SparkThriftServer.

    1. Login ke kluster menggunakan SSH. Untuk informasi selengkapnya, lihat login ke kluster.

    2. Jalankan perintah berikut untuk menghubungkan ke SparkThriftServer.

      • Klien Beeline:

        spark-beeline -u jdbc:hive2://master-1-1:10001 -n <user> -p <password>
      • JDBC:

        jdbc:hive2://master-1-1:10001/default;user=<user>;password=<password>
      Catatan

      Dalam perintah ini, ganti <user> dengan username LDAP dan <password> dengan password LDAP. Ini adalah kredensial untuk pengguna yang Anda tambahkan di Langkah 1.

  5. Opsional: Nonaktifkan autentikasi LDAP.

    1. Pada halaman Services, temukan layanan Spark3 lalu klik Status.

    2. Matikan sakelar enableLDAP.

      • Untuk EMR-5.11.1 atau versi lebih baru, dan EMR-3.45.1 atau versi lebih baru:

        1. Di bagian Service Overview, matikan sakelar enableLDAP.

        2. Pada kotak dialog yang muncul, klik OK.

      • Untuk EMR-5.11.0 atau versi lebih lama, dan EMR-3.45.0 atau versi lebih lama:

        1. Di bagian Components, temukan SparkThriftServer, klik ikon more di kolom Actions, lalu pilih disableLDAP.

        2. Pada kotak dialog yang muncul, masukkan alasan di bidang Execution Reason lalu klik OK.

        3. Pada kotak dialog Confirm, klik OK.

    3. Restart SparkThriftServer.

      1. Di bagian Components, temukan SparkThriftServer lalu klik Restart di kolom Actions.

      2. Pada kotak dialog yang muncul, masukkan alasan di bidang Execution Reason lalu klik OK.

      3. Pada kotak dialog Confirm, klik OK.