我正在使用以下内容向 AWS 上正在运行的 emr v5.11.1 集群添加一个 spark 作业步骤,使用 python 3.6.5 boto3 和 spark 2.2.1:
myemr = boto3.client('emr',region_name=os.environ['AWS_DEFAULT_REGION'])
response = myemr.add_job_flow_steps(
JobFlowId=my_emr_id,
Steps=[
{
'Name': key,
'ActionOnFailure': 'CONTINUE',
'HadoopJarStep': {
'Jar': 'command-runner.jar',
'Args': [
'spark-submit',
'--deploy-mode', 'cluster',
'--master', 'yarn',
'--conf', 'spark.yarn.appMasterEnv.my_password=sensitive_value',
'--conf', 'spark.redaction.regex=password',
'--class', 'com.myApp', 's3a://myjarurl.jar',
'-c', 's3a://s3bucket_myconfig_location',
'-w', 'myconfig.json',
'-e', 'prod',
'-n', 'demo'
]
}
}
]
)
该步骤运行正常并且能够访问纱线环境变量。但不从日志或 AWS EMR 控制台的步骤选项卡中编辑敏感值。我看到了--conf
, spark.yarn.appMasterEnv.my_password=sensitive_value
显示在两者中。
我希望将变量 spark.yarn.appMasterEnv.my_password 从日志和控制台中完全删除,或者将敏感值替换为 *** 之类的东西。
阅读 apache spark doc https://spark.apache.org/docs/2.2.1/configuration.html我认为这会起作用。感谢任何建议。