我有一个在EMR中执行的简单MapReduce作业。输入文件使用AES密钥加密并存储在S3中。
如何配置MapReduce作业在将S3文件传递给mapper之前对其进行解密?
调用AmazonS3EncryptionClient而不是AmazonS3Client
这可以在emr集群级别配置。例如,如果在S3上使用客户端加密,可以在emrfs-site.xml文件中指定kms密钥id。AWS Console和awscli也有相应的支持。