Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie das Netzwerk in einem VPC für Amazon EMR
Die meisten Cluster werden mithilfe von Amazon Virtual Private Cloud (AmazonVPC) in ein virtuelles Netzwerk gestartet. A VPC ist ein isoliertes virtuelles Netzwerk innerhalb Ihres AWS Kontos AWS , das logisch isoliert ist. Sie können Aspekte wie private IP-Adressbereiche, Subnetze, Routing-Tabellen und Netzwerk-Gateways konfigurieren. Weitere Informationen finden Sie im VPCAmazon-Benutzerhandbuch.
VPCbietet die folgenden Funktionen:
-
Verarbeitung sensibler Daten
Das Starten eines Clusters in einem VPC ähnelt dem Starten des Clusters in einem privaten Netzwerk mit zusätzlichen Tools wie Routing-Tabellen und NetzwerkACLs, um zu definieren, wer Zugriff auf das Netzwerk hat. Wenn Sie sensible Daten in Ihrem Cluster verarbeiten, möchten Sie möglicherweise die zusätzliche Zugriffskontrolle nutzen, die das Starten Ihres Clusters in einem VPC bietet. Außerdem können Sie Ihre Ressourcen in einem privaten Subnetz starten, in dem keine dieser Ressourcen über eine direkte Internetverbindung verfügt.
-
Zugreifen auf Ressourcen in einem internen Netzwerk
Wenn sich Ihre Datenquelle in einem privaten Netzwerk befindet, kann es unpraktisch oder unerwünscht sein, diese Daten AWS für den Import in Amazon hochzuladenEMR, entweder aufgrund der zu übertragenden Datenmenge oder wegen der Vertraulichkeit der Daten. Stattdessen können Sie den Cluster in einem starten VPC und Ihr Rechenzentrum VPC über eine VPN Verbindung mit Ihrem verbinden, sodass der Cluster auf Ressourcen in Ihrem internen Netzwerk zugreifen kann. Wenn Sie beispielsweise eine Oracle-Datenbank in Ihrem Rechenzentrum haben, VPN ermöglicht das Starten Ihres Clusters in einem VPC mit diesem Netzwerk verbundenen Netzwerk dem Cluster den Zugriff auf die Oracle-Datenbank.
Öffentliche und private Subnetze
Sie können EMR Amazon-Cluster sowohl in öffentlichen als auch in privaten VPC Subnetzen starten. Das bedeutet, dass Sie für den Betrieb eines EMR Amazon-Clusters keine Internetverbindung benötigen. Möglicherweise müssen Sie jedoch die Netzwerkadressübersetzung (NAT) und VPN Gateways konfigurieren, um auf Dienste oder Ressourcen zuzugreifen, die sich außerhalb des befindenVPC, z. B. in einem Unternehmensintranet oder an Endpunkten für öffentliche AWS Dienste wie. AWS Key Management Service
Wichtig
Amazon unterstützt EMR nur das Starten von Clustern in privaten Subnetzen in Version 4.2 und höher.
Weitere Informationen zu Amazon VPC finden Sie im VPCAmazon-Benutzerhandbuch.
Themen
Weitere Ressourcen, um mehr über Folgendes zu erfahren VPCs
In den folgenden Themen erfahren Sie mehr über VPCs Subnetze.
-
Private Subnetze in einem VPC
-
Öffentliche Subnetze in einem VPC
-
Allgemeine Informationen VPC