我有以下情况为我的电子病历,有人请指导如何去配置相同的?
emr cluster跨数据管道执行多个操作:
emr写入 S3BUCKET1
与 KMSKEY1
emr写入 S3BUCKET2
与 KMSKEY2
如何在emr中配置上述内容?我知道的唯一配置emr的选项是 emrfs-site.xml
& /etc/hadoop/conf.empty/core-site.xml
这些有标签 fs.s3.serverSideEncryption.kms.keyId
如何使用上述kms密钥达到我的要求?我需要为不同的bucket write在kms键之间切换。
1条答案
按热度按时间f0ofjuux1#
您可以将加密/解密权限附加到emr\u ec2\u defaultrole
在资源中指定密钥并将其附加到角色。