すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:LDAP 認証の管理

最終更新日:Aug 22, 2026

Lightweight Directory Access Protocol (LDAP) 認証を有効にすると、サービスへのアクセス時に LDAP のユーザー名とパスワードの入力が必要となり、セキュリティが強化されます。EMR では、LDAP 認証をワンクリックで有効化でき、複雑な設定作業が不要です。本トピックでは、Presto サービスの LDAP 認証を有効にする方法と、接続方法について説明します。

前提条件

Presto および OpenLDAP サービスがインストールされているクラスターが必要です。詳細については、「クラスターの作成」をご参照ください。

注意事項

  • この機能は一般クラスターでのみ利用可能です。高セキュリティクラスターでは LDAP 認証はサポートされていません。

  • 専用のボタンがない以前の EMR バージョンでは、 LDAP 認証を手動で設定する必要があります。詳細については、関連するオープンソースのドキュメントをご参照ください。

操作手順

  1. EMR ユーザーを追加します。

    1. EMR on ECS コンソールにログインします。

    2. 上部メニューで、リージョンとリソースグループを選択します。

    3. 対象のクラスターを見つけ、「操作」列のNodesをクリックします。

    4. Users タブをクリックします。

    5. ユーザーを追加します。詳細については、「ユーザーの追加」をご参照ください。

  2. LDAP 認証を有効にします。

    1. Services タブをクリックします。

    2. Services ページで、Presto サービスを見つけ、Status をクリックします。

    3. サービスの概要 セクションで、[PrestoLDAP] スイッチをオンにします。

    4. ダイアログボックスで、OK をクリックします。

    5. PrestoMaster を再起動します。

      1. Components セクションで、PrestoMaster を探し、アクション列の 再起動 をクリックします。

      2. ダイアログボックスで、Execution Reason フィールドに理由を入力し、OK をクリックします。

      3. Confirm ダイアログボックスで、OK をクリックします。

  3. Presto サービスに接続します。

    LDAP 認証を有効にした後、Presto にアクセスするには LDAP 認証情報の入力が必要です。

    1. SSH を使用してクラスターにログインします。詳細については、「クラスターへのログイン」をご参照ください。

    2. 次のコマンドを実行して、Presto にアクセスします。

      重要

      LDAP 認証を有効にすると、Presto へのアクセスはポート 7779 の HTTPS 経由でのみ可能になります。HTTP ポート 8889 は無効化され、UI は以前のアドレスではアクセスできなくなります。これは、http-server.http.port が http-server.https.port 設定によって上書きされるためです。

      presto --server https://{fqdn}:7779 --keystore-path {keystore_location} \
      --keystore-password {keystore_passwd} --catalog hive --user {user} --password

      パラメータ

      説明

      {fqdn}

      master-1-1 ノードの FQDN です。hostname -f コマンドを実行して FQDN を取得できます。FQDN は master-1-1.c-xxxxxxx.cn-xxxxxx.emr.aliyuncs.com の形式です。

      {keystore_location}

      キーストアファイルのパスです。

      これは config.properties ファイル内の http-server.https.keystore.path の値です。パスは常に /etc/emr/presto-conf/keystore です。

      {keystore_passwd}

      キーストアのパスワードです。

      これは config.properties ファイル内の http-server.https.keystore.password の値です。パスワードを取得するには、master-1-1 ノードで awk -F= '/http-server.https.keystore.password/{print $2}' ${PRESTO_CONF_DIR}/config.properties コマンドを実行します。

      {user}

      LDAP ユーザー名です。これは手順 1 で追加したユーザー名です。

      コマンドを実行した後、プロンプトが表示されたらパスワードを入力します。手順 1 で LDAP ユーザーに設定したパスワードを使用してください。

  4. (オプション) LDAP 認証を無効にします。

    1. Presto サービスの サービスの概要 セクションで、[PrestoLDAP] スイッチをオフにします。

    2. ダイアログボックスで、OK をクリックします。

    3. PrestoMaster を再起動します。

      1. Components セクションで、PrestoMaster を探し、アクション列の 再起動 をクリックします。

      2. ダイアログボックスで、Execution Reason フィールドに理由を入力し、OK をクリックします。

      3. Confirm ダイアログボックスで、OK をクリックします。