すべてのプロダクト
Search
ドキュメントセンター

E-MapReduce:JindoFS OSS Credential Provider

最終更新日:Jul 18, 2026

SmartData 3.4.0 以降では、JindoFS OSS Credential Provider がサポートされており、AccessKey 情報をファイル内に暗号化して保存し、情報の漏洩を防止します。

制限事項

JindoRangerCredentialsProvider および AssumeRoleStsCredentialsProvider は、SmartData 3.8.0 以降でのみ利用可能です。

JindoFS OSS Credential Provider の構成

  1. SmartData サービスの構成ページに移動します。
    1. E-MapReduce コンソールにログインします。
    2. 上部ナビゲーションバーで、必要に応じてリージョンおよびリソースグループを選択します。
    3. Clustersタブをクリックします。
    4. Clustersページで、対象クラスターの行にあるDetailsをクリックします。
    5. 左側のナビゲーションウィンドウで、Services > SmartDataをクリックします。
    6. Configureタブをクリックします。
  2. 以下のいずれかの方法でプロバイダーを構成します。
    構成方法 説明
    グローバル構成(すべてのバケットに適用) 構成検索ボックスで、パラメーター fs.jfs.cache.oss.credentials.provider を検索します。パラメーター値に AliyunCredentialsProvider の実装クラスを追加します。複数のクラスを指定する場合は、カンマ (,) で区切ります。システムは有効な認証情報を取得できるまで、各プロバイダーを順番に試行します。必要なパラメーターの詳細については、「グローバル構成」をご参照ください。

    例:com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider, com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider,com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider.

    バケットレベルの構成 設定項目を追加する手順は次のとおりです。
    1. smartdata-site タブで、右上隅の カスタム構成 をクリックします。
      重要 JindoRangerCredentialsProvider の場合、名前空間 タブでカスタム構成を追加する必要があります。
    2. Add Configuration Item ダイアログボックスで、キー に fs.jfs.cache.oss.bucket.XXX.credentials.provider、値 に com.aliyun.emr.fs.auth.AliyunCredentialsProvider の実装クラスを設定します。複数のクラスを指定する場合は、カンマ (,) で区切ります。システムは有効な認証情報を取得できるまで、各プロバイダーを順番に試行します。その他の必要なパラメーターの詳細については、「バケットレベルの構成」をご参照ください。

      例:com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider, com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider,com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider.

      説明 fs.jfs.cache.oss.bucket.XXX.credentials.provider の XXX は、ご利用の OSS バケット名を表すプレースホルダーです。
    3. OK をクリックします。
  3. 構成を保存します。
    1. 右上隅で、Save をクリックします。
    2. 変更する ダイアログボックスで、Execution Reason を入力し、構成の自動更新 を有効にします。
    3. OK をクリックします。

グローバル構成

要件に応じてプロバイダーを選択します。

タイプ 説明
TemporaryAliyunCredentialsProvider 期限付きのアクセスキーおよびセキュリティトークンを使用して OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • fs.jfs.cache.oss.accessKeyId:OSS バケットのアクセスキー ID。
  • fs.jfs.cache.oss.accessKeySecret:OSS バケットのアクセスキー シークレット。
  • fs.jfs.cache.oss.securityToken:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
SimpleAliyunCredentialsProvider 長期有効なアクセスキーを使用して OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • fs.jfs.cache.oss.accessKeyId:OSS バケットのアクセスキー ID。
  • fs.jfs.cache.oss.accessKeySecret:OSS バケットのアクセスキー シークレット。
EnvironmentVariableCredentialsProvider 以下の環境変数を設定します。
  • fs.jfs.cache.oss.credentials.provider:このパラメーターを com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider に設定します。
  • ALIYUN_ACCESS_KEY_ID:OSS バケットのアクセスキー ID。
  • ALIYUN_ACCESS_KEY_SECRET:OSS バケットのアクセスキー シークレット。
  • ALIYUN_SECURITY_TOKEN:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
    説明 このパラメーターは、期限付きトークンを設定する場合にのみ必須です。
JindoCommonCredentialsProvider この共通プロバイダーは一度構成すると、JindoOSS および JindoFS の両方で機能します。
fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoCommonCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • jindo.common.accessKeyId:OSS バケットのアクセスキー ID。
  • jindo.common.accessKeySecret:OSS バケットのアクセスキー シークレット。
  • jindo.common.securityToken:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
EcsStsCredentialsProvider このプロバイダーはパスワードなしの OSS アクセスを可能にし、アクセスキーを必要としません。

fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.EcsStsCredentialsProvider に設定します。

JindoRangerCredentialsProvider Ranger を介してユーザーの OSS アクセスを制御する場合にこのプロバイダーを使用します。

fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoRangerCredentialsProvider に設定します。名前空間 タブで、namespace.oss.permission.method パラメーターを ranger に設定する必要があります。

説明 JindoRangerCredentialsProvider のカスタム構成を追加した後は、JindoFS 名前空間サービスを再起動する必要があります。詳細については、「JindoFS 名前空間サービスの再起動」をご参照ください。
AssumeRoleStsCredentialsProvider RAM ロールを偽装して Alibaba Cloud Security Token Service (STS) から一時的なアクセスキーを取得し、OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.credentials.provider パラメーターを com.aliyun.emr.fs.auth.AssumeRoleStsCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • assume.role.sts.accessKeyId:Alibaba Cloud STS のアクセスキー ID。
  • assume.role.sts.accessKeySecret:Alibaba Cloud STS のアクセスキー シークレット。
  • assume.role.sts.endpoint:Alibaba Cloud STS のエンドポイント。詳細については、「エンドポイント」をご参照ください。
  • assume.role.roleArn:偽装する RAM ロールの ARN。フォーマットは acs:ram::$accountID:role/$roleName です。ARN の確認方法の詳細については、「RAM ロールの ARN を確認する方法
  • assume.role.roleSessionName:ロールセッション名。これはユーザー名などのカスタムパラメーターです。

バケットレベルの構成

要件に応じてプロバイダーを選択します。

タイプ 説明
TemporaryAliyunCredentialsProvider 期限付きのアクセスキーおよびセキュリティトークンを使用して OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.TemporaryAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • fs.jfs.cache.oss.bucket.XXX.accessKeyId:OSS バケットのアクセスキー ID。
  • fs.jfs.cache.oss.bucket.XXX.accessKeySecret:OSS バケットのアクセスキー シークレット。
  • fs.jfs.cache.oss.bucket.XXX.securityToken:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
SimpleAliyunCredentialsProvider 長期有効なアクセスキーを使用して OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.SimpleAliyunCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • fs.jfs.cache.oss.bucket.XXX.accessKeyId:OSS バケットのアクセスキー ID。
  • fs.jfs.cache.oss.bucket.XXX.accessKeySecret:OSS バケットのアクセスキー シークレット。
EnvironmentVariableCredentialsProvider 以下の環境変数を設定します。
  • fs.jfs.cache.oss.bucket.XXX.credentials.provider:このパラメーターを com.aliyun.emr.fs.auth.EnvironmentVariableCredentialsProvider に設定します。
  • ALIYUN_ACCESS_KEY_ID:OSS バケットのアクセスキー ID。
  • ALIYUN_ACCESS_KEY_SECRET:OSS バケットのアクセスキー シークレット。
  • ALIYUN_SECURITY_TOKEN:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
    説明 このパラメーターは、期限付きトークンを設定する場合にのみ必須です。
JindoCommonCredentialsProvider この共通プロバイダーは一度構成すると、JindoOSS および JindoFS の両方で機能します。
fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoCommonCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • jindo.common.accessKeyId:OSS バケットのアクセスキー ID。
  • jindo.common.accessKeySecret:OSS バケットのアクセスキー シークレット。
  • jindo.common.securityToken:OSS バケットのセキュリティトークン(一時的なセキュリティトークン)。
EcsStsCredentialsProvider このプロバイダーはパスワードなしの OSS アクセスを可能にし、アクセスキーを必要としません。

fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.EcsStsCredentialsProvider に設定します。

JindoRangerCredentialsProvider Ranger を介してユーザーの OSS アクセスを制御する場合にこのプロバイダーを使用します。

fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.JindoRangerCredentialsProvider に設定します。名前空間 タブで、namespace.oss.permission.method パラメーターを ranger に設定する必要があります。

説明 JindoRangerCredentialsProvider のカスタム構成を追加した後は、JindoFS 名前空間サービスを再起動する必要があります。詳細については、「JindoFS 名前空間サービスの再起動」をご参照ください。
AssumeRoleStsCredentialsProvider RAM ロールを偽装して Alibaba Cloud Security Token Service (STS) から一時的なアクセスキーを取得し、OSS にアクセスする場合にこのプロバイダーを使用します。
fs.jfs.cache.oss.bucket.XXX.credentials.provider パラメーターを com.aliyun.emr.fs.auth.AssumeRoleStsCredentialsProvider に設定します。smartdata-site タブに以下のパラメーターを追加する必要があります。
  • assume.role.sts.accessKeyId:Alibaba Cloud STS のアクセスキー ID。
  • assume.role.sts.accessKeySecret:Alibaba Cloud STS のアクセスキー シークレット。
  • assume.role.sts.endpoint:Alibaba Cloud STS のエンドポイント。詳細については、「エンドポイント」をご参照ください。
  • assume.role.roleArn:偽装する RAM ロールの ARN。フォーマットは acs:ram::$accountID:role/$roleName です。ARN の確認方法の詳細については、「RAM ロールの ARN を確認する方法
  • assume.role.roleSessionName:ロールセッション名。これはユーザー名などのカスタムパラメーターです。

JindoFS 名前空間サービスの再起動

JindoRangerCredentialsProvider を構成した後は、JindoFS 名前空間サービスを再起動する必要があります。

  1. SmartData サービスの構成ページで、右上隅の 操作 > > JindoFS 名前空間サービスの再起動 を選択します。
  2. クラスター アクティビティ ダイアログボックスで、説明を入力し、OK をクリックします。
  3. Confirm ダイアログボックスで、OK をクリックします。