【问题标题】:AWS EMR terminated with validation error - security group errorAWS EMR 因验证错误而终止 - 安全组错误
【发布时间】:2021-02-18 19:45:39
【问题描述】:

当我们尝试在孟买地区启动 AWS EMR 时,它会在 5-6 秒内终止,并出现以下验证错误。

“因错误而终止 EC2 安全组 [sg-XXXXXXXXXX] 包含一个或多个允许公共访问的端口 [22] 以外的入口规则。”

这些是为孟买地区的 AWS EMR 创建的默认安全组。如何克服?

【问题讨论】:

  • 该问题的出现是因为 EMR 集群的一项新安全功能可防止客户错误地将其暴露在互联网上。这由 AWS 解决
  • @Kavyashree 您能否分享一下 AWS 是如何解决这个问题的?

标签: amazon-web-services amazon-ec2 amazon-emr aws-security-group


【解决方案1】:

仔细阅读消息:如果您的安全组允许公开访问 22 (ssh) 以外的端口或端口范围,例如具有允许从任何 IP 为 0.0.0.0 的访问的入站规则,就会出现这种情况。这是一个安全风险,您应该限制对已知静态 IP 的访问,例如“来源”下拉菜单中的“我的 IP”。

有关更多信息,请参阅此文档https://docs.paloaltonetworks.com/prisma/prisma-cloud/prisma-cloud-policy-reference/configuration-policies/configuration-policies-build-phase/amazon-web-services-configuration-policies/policy_617b9138-584b-4e8e-ad15-7fbabafbed1a.html

https://docs.aws.amazon.com/AWSEC2/latest/UserGuide/ec2-security-groups.html?icmpid=docs_ec2_console#security-group-rules

【讨论】:

    【解决方案2】:

    确保您没有阻塞以前使用的端口(来自公共网络)。你可以去Amazon EMR,然后Block public access,并在Exceptions中添加你想从公共网络访问的端口(或者只是禁用选项Block public access)。

    Final cluster's Block public access settings

    【讨论】:

      【解决方案3】:

      我遇到了这个问题并通过执行以下操作解决了它。

      在创建您的 EMR 集群之前,请转到我们的安全组(用于 ElasticMapReduce-master 和 ElasticMapReduce-slave)并删除除 SSH(端口 22)之外的所有入站规则。这将解决问题。

      【讨论】:

        猜你喜欢
        • 1970-01-01
        • 1970-01-01
        • 2013-01-23
        • 2021-02-09
        • 2016-12-04
        • 2014-09-08
        • 2016-01-30
        • 1970-01-01
        • 2020-04-29
        相关资源
        最近更新 更多