Amazon EMR trên EKS hiện hỗ trợ Danh tính pod Amazon EKS

Ngày đăng: 10 Th03 2025

Hôm nay, Amazon EMR trên EKS thông báo hỗ trợ cho Danh tính pod Amazon EKS, giúp đơn giản hóa việc thiết lập quyền IAM mà các công việc EMR trên EKS phải có để truy cập các tài nguyên AWS khác. Với sự ra mắt này, bạn có thể định cấu hình quyền IAM thông qua một lệnh gọi API, nhờ đó giảm đáng kể độ phức tạp và nguy cơ xảy ra lỗi. Tính năng mới cũng cho phép bạn tận dụng vai trò IAM giữa nhiều cụm mà không cần cập nhật các chính sách tin cậy IAM để sử dụng trong cụm mới, cải thiện khả năng tái sử dụng và hiệu quả hoạt động.

Để chạy khối lượng công việc trên Amazon EMR trên EKS, khách hàng cần tạo vai trò IAM thực thi công việc mà các pod trong cụm EKS sẽ sử dụng để tương tác với các tài nguyên AWS khác như vùng lưu trữ Amazon S3. Trước đây, khách hàng phải thực hiện nhiều bước cấu hình, như tạo nhà cung cấp danh tính OIDC và cập nhật chính sách tin cậy vai trò của IAM. Quy mô của chính sách tin cậy vai trò cũng hạn chế số lượng cụm EKS mà khách hàng có thể sử dụng lại vai trò thực thi công việc. Giờ đây, khách hàng có thể định cấu hình quyền IAM thông qua một lệnh gọi API và sử dụng lại vai trò IAM trên nhiều cụm mà không cần cập nhật cấu hình bổ sung.

Sự hỗ trợ Amazon EMR trên EKS cho Danh tính pod EKS được cung cấp ở tất cả các Khu vực hiện có Amazon EMR trên EKS, ngoại trừ Khu vực Trung Quốc. Để bắt đầu, hãy truy cập tài liệu.