View a markdown version of this page

Stellen Sie über eine VPC eine Verbindung zu privaten REST-APIs her - AWS Glue

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Stellen Sie über eine VPC eine Verbindung zu privaten REST-APIs her

Verwenden Sie eine REST-API-Verbindung mit VPC-Konfiguration, um eine Verbindung zu privaten REST-APIs herzustellen, auf die nur innerhalb einer Amazon Virtual Private Cloud (Amazon VPC) zugegriffen werden kann. Dazu gehören auch APIs hinter einem VPN oder einer AWS PrivateLink Firewall.

Funktionsweise

AWS Glue erstellt elastische Netzwerkschnittstellen (ENIs) in Ihrer VPC, um die Konnektivität zu Ihrer privaten REST-API herzustellen.

Voraussetzungen

Bevor Sie über eine VPC eine Verbindung zu einer privaten REST-API herstellen, stellen Sie Folgendes sicher:

  • Eine VPC mit mindestens einem Subnetz und einer Sicherheitsgruppe

  • Eine selbstreferenzierende Sicherheitsgruppenregel (ausschließlich TCP), damit innerhalb der Sicherheitsgruppe kommuniziert AWS Glue werden kann

  • Netzwerkkonnektivität von der VPC zur Ziel-REST-API

  • Die folgenden IAM-Berechtigungen:ec2:CreateNetworkInterface, und ec2:DescribeNetworkInterfaces ec2:DeleteNetworkInterface

Eine VPC-REST-Verbindung erstellen

PhysicalConnectionRequirementsIn die CreateConnection Anfrage aufnehmen:

{ "ConnectionInput": { "Name": "connection-name", "ConnectionType": "REST-connection-type", "PhysicalConnectionRequirements": { "SubnetId": "subnet-id", "SecurityGroupIdList": ["security-group-id"], "AvailabilityZone": "availability-zone" }, "AuthenticationConfiguration": { ... } } }

VPC-Verhalten bei ETL-Aufträgen

Wenn Sie einen ETL-Job mit einer VPC-REST-Verbindung ausführen, gilt das folgende Verhalten:

  • AWS Glue platziert Spark Executoren mithilfe von ENIs aus dem Subnetz der Verbindung in Ihrer VPC.

  • Der Spark REST-Connector wird prozessintern innerhalb von Executoren ausgeführt. Spark

  • AWS Glue leitet den AWS API-Zugriff über einen Infrastruktur-Proxy weiter.

  • Die Rolle zur Auftragsausführung muss über die glue:DescribeConnectionType entsprechende Berechtigung verfügen.

Überlegungen

Beachten Sie Folgendes, wenn Sie eine VPC mit REST-API-Verbindungen verwenden:

  • Die ENI-Bereitstellung kann die Latenz bei der ersten Verbindungserstellung erhöhen.

  • AWS Glue unterstützt keine benutzerdefinierten Proxys oder benutzerdefinierten Zertifikate für VPC-REST-Verbindungen.

  • AWS Glue unterstützt jeweils nur eine VPC pro Job.