Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie über eine VPC eine Verbindung zu privaten REST-APIs her
Verwenden Sie eine REST-API-Verbindung mit VPC-Konfiguration, um eine Verbindung zu privaten REST-APIs herzustellen, auf die nur innerhalb einer Amazon Virtual Private Cloud (Amazon VPC) zugegriffen werden kann. Dazu gehören auch APIs hinter einem VPN oder einer AWS PrivateLink Firewall.
Funktionsweise
AWS Glue erstellt elastische Netzwerkschnittstellen (ENIs) in Ihrer VPC, um die Konnektivität zu Ihrer privaten REST-API herzustellen.
Voraussetzungen
Bevor Sie über eine VPC eine Verbindung zu einer privaten REST-API herstellen, stellen Sie Folgendes sicher:
Eine VPC mit mindestens einem Subnetz und einer Sicherheitsgruppe
Eine selbstreferenzierende Sicherheitsgruppenregel (ausschließlich TCP), damit innerhalb der Sicherheitsgruppe kommuniziert AWS Glue werden kann
Netzwerkkonnektivität von der VPC zur Ziel-REST-API
Die folgenden IAM-Berechtigungen:
ec2:CreateNetworkInterface, undec2:DescribeNetworkInterfacesec2:DeleteNetworkInterface
Eine VPC-REST-Verbindung erstellen
PhysicalConnectionRequirementsIn die CreateConnection Anfrage aufnehmen:
{ "ConnectionInput": { "Name": "connection-name", "ConnectionType": "REST-connection-type", "PhysicalConnectionRequirements": { "SubnetId": "subnet-id", "SecurityGroupIdList": ["security-group-id"], "AvailabilityZone": "availability-zone" }, "AuthenticationConfiguration": { ... } } }
VPC-Verhalten bei ETL-Aufträgen
Wenn Sie einen ETL-Job mit einer VPC-REST-Verbindung ausführen, gilt das folgende Verhalten:
AWS Glue platziert Spark Executoren mithilfe von ENIs aus dem Subnetz der Verbindung in Ihrer VPC.
Der Spark REST-Connector wird prozessintern innerhalb von Executoren ausgeführt. Spark
AWS Glue leitet den AWS API-Zugriff über einen Infrastruktur-Proxy weiter.
Die Rolle zur Auftragsausführung muss über die
glue:DescribeConnectionTypeentsprechende Berechtigung verfügen.
Überlegungen
Beachten Sie Folgendes, wenn Sie eine VPC mit REST-API-Verbindungen verwenden:
Die ENI-Bereitstellung kann die Latenz bei der ersten Verbindungserstellung erhöhen.
AWS Glue unterstützt keine benutzerdefinierten Proxys oder benutzerdefinierten Zertifikate für VPC-REST-Verbindungen.
AWS Glue unterstützt jeweils nur eine VPC pro Job.