1

我正在使用以下内容向 AWS 上正在运行的 emr v5.11.1 集群添加一个 spark 作业步骤,使用 python 3.6.5 boto3 和 spark 2.2.1:

myemr = boto3.client('emr',region_name=os.environ['AWS_DEFAULT_REGION'])            
response = myemr.add_job_flow_steps(
            JobFlowId=my_emr_id,
            Steps=[
                {
                    'Name': key,
                    'ActionOnFailure': 'CONTINUE',
                    'HadoopJarStep': {
                        'Jar': 'command-runner.jar',
                        'Args': [
                            'spark-submit',
                            '--deploy-mode', 'cluster',
                            '--master', 'yarn',
                            '--conf',  'spark.yarn.appMasterEnv.my_password=sensitive_value',
                            '--conf',  'spark.redaction.regex=password',
                            '--class', 'com.myApp', 's3a://myjarurl.jar',
                            '-c', 's3a://s3bucket_myconfig_location',
                            '-w', 'myconfig.json',
                            '-e', 'prod',
                            '-n', 'demo'
                        ]
                    }
                }
            ]
        )

该步骤运行正常并且能够访问纱线环境变量。但不从日志或 AWS EMR 控制台的步骤选项卡中编辑敏感值。我看到了--confspark.yarn.appMasterEnv.my_password=sensitive_value显示在两者中。

我希望将变量 spark.yarn.appMasterEnv.my_password 从日志和控制台中完全删除,或者将敏感值替换为 *** 之类的东西。

阅读 apache spark doc https://spark.apache.org/docs/2.2.1/configuration.html我认为这会起作用。感谢任何建议。

4

0 回答 0