SmartData 3.4.0 以降では、JindoFS OSS Credential Provider がサポートされており、AccessKey 情報をファイル内に暗号化して保存し、情報の漏洩を防止します。
制限事項
JindoRangerCredentialsProvider および AssumeRoleStsCredentialsProvider は、SmartData 3.8.0 以降でのみ利用可能です。
JindoFS OSS Credential Provider の構成
- SmartData サービスの構成ページに移動します。
- E-MapReduce コンソールにログインします。
- 上部ナビゲーションバーで、必要に応じてリージョンおよびリソースグループを選択します。
- Clustersタブをクリックします。
- Clustersページで、対象クラスターの行にあるDetailsをクリックします。
- 左側のナビゲーションウィンドウで、をクリックします。
- Configureタブをクリックします。
- E-MapReduce コンソールにログインします。
- 以下のいずれかの方法でプロバイダーを構成します。
構成方法 説明 グローバル構成(すべてのバケットに適用) 構成検索ボックスで、パラメーター fs.jfs.cache.oss.credentials.provider を検索します。パラメーター値に AliyunCredentialsProvider の実装クラスを追加します。複数のクラスを指定する場合は、カンマ (,) で区切ります。システムは有効な認証情報を取得できるまで、各プロバイダーを順番に試行します。必要なパラメーターの詳細については、「グローバル構成」をご参照ください。 例:com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider, com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider,com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider.
バケットレベルの構成 設定項目を追加する手順は次のとおりです。 - smartdata-site タブで、右上隅の カスタム構成 をクリックします。重要 JindoRangerCredentialsProvider の場合、名前空間 タブでカスタム構成を追加する必要があります。
- Add Configuration Item ダイアログボックスで、キー に fs.jfs.cache.oss.bucket.XXX.credentials.provider、値 に com.aliyun.emr.fs.auth.AliyunCredentialsProvider の実装クラスを設定します。複数のクラスを指定する場合は、カンマ (,) で区切ります。システムは有効な認証情報を取得できるまで、各プロバイダーを順番に試行します。その他の必要なパラメーターの詳細については、「バケットレベルの構成」をご参照ください。
例:com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider, com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider,com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider.
説明 fs.jfs.cache.oss.bucket.XXX.credentials.provider の XXX は、ご利用の OSS バケット名を表すプレースホルダーです。 - OK をクリックします。
- smartdata-site タブで、右上隅の カスタム構成 をクリックします。
- 構成を保存します。
- 右上隅で、Save をクリックします。
- 変更する ダイアログボックスで、Execution Reason を入力し、構成の自動更新 を有効にします。
- OK をクリックします。
グローバル構成
要件に応じてプロバイダーを選択します。
| タイプ | 説明 |
| TemporaryAliyunCredentialsProvider | 期限付きのアクセスキーおよびセキュリティトークンを使用して OSS にアクセスする場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| SimpleAliyunCredentialsProvider | 長期有効なアクセスキーを使用して OSS にアクセスする場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| EnvironmentVariableCredentialsProvider | 以下の環境変数を設定します。
|
| JindoCommonCredentialsProvider | この共通プロバイダーは一度構成すると、JindoOSS および JindoFS の両方で機能します。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoCommonCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| EcsStsCredentialsProvider | このプロバイダーはパスワードなしの OSS アクセスを可能にし、アクセスキーを必要としません。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.EcsStsCredentialsProvider に設定します。 |
| JindoRangerCredentialsProvider | Ranger を介してユーザーの OSS アクセスを制御する場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoRangerCredentialsProvider に設定します。名前空間 タブで、namespace.oss.permission.method パラメーターを ranger に設定する必要があります。 説明 JindoRangerCredentialsProvider のカスタム構成を追加した後は、JindoFS 名前空間サービスを再起動する必要があります。詳細については、「JindoFS 名前空間サービスの再起動」をご参照ください。 |
| AssumeRoleStsCredentialsProvider | RAM ロールを偽装して Alibaba Cloud Security Token Service (STS) から一時的なアクセスキーを取得し、OSS にアクセスする場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.AssumeRoleStsCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
バケットレベルの構成
要件に応じてプロバイダーを選択します。
| タイプ | 説明 |
| TemporaryAliyunCredentialsProvider | 期限付きのアクセスキーおよびセキュリティトークンを使用して OSS にアクセスする場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| SimpleAliyunCredentialsProvider | 長期有効なアクセスキーを使用して OSS にアクセスする場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| EnvironmentVariableCredentialsProvider | 以下の環境変数を設定します。
|
| JindoCommonCredentialsProvider | この共通プロバイダーは一度構成すると、JindoOSS および JindoFS の両方で機能します。 fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoCommonCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
| EcsStsCredentialsProvider | このプロバイダーはパスワードなしの OSS アクセスを可能にし、アクセスキーを必要としません。 fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.EcsStsCredentialsProvider に設定します。 |
| JindoRangerCredentialsProvider | Ranger を介してユーザーの OSS アクセスを制御する場合にこのプロバイダーを使用します。 fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoRangerCredentialsProvider に設定します。名前空間 タブで、namespace.oss.permission.method パラメーターを ranger に設定する必要があります。 説明 JindoRangerCredentialsProvider のカスタム構成を追加した後は、JindoFS 名前空間サービスを再起動する必要があります。詳細については、「JindoFS 名前空間サービスの再起動」をご参照ください。 |
| AssumeRoleStsCredentialsProvider | RAM ロールを偽装して Alibaba Cloud Security Token Service (STS) から一時的なアクセスキーを取得し、OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.AssumeRoleStsCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
|
JindoFS 名前空間サービスの再起動
JindoRangerCredentialsProvider を構成した後は、JindoFS 名前空間サービスを再起動する必要があります。
- SmartData サービスの構成ページで、右上隅の を選択します。
- クラスター アクティビティ ダイアログボックスで、説明を入力し、OK をクリックします。
- Confirm ダイアログボックスで、OK をクリックします。