在EMR (MapReduce)中处理S3加密文件



我有一个在EMR中执行的简单MapReduce作业。输入文件使用AES密钥加密并存储在S3中。

如何配置MapReduce作业在将S3文件传递给mapper之前对其进行解密?

调用AmazonS3EncryptionClient而不是AmazonS3Client

这可以在emr集群级别配置。例如,如果在S3上使用客户端加密,可以在emrfs-site.xml文件中指定kms密钥id。AWS Console和awscli也有相应的支持。

相关内容

  • 没有找到相关文章