Configuración de redes en una VPC para Amazon EMR - Amazon EMR

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Configuración de redes en una VPC para Amazon EMR

La mayoría de los clústeres se lanzan en una red virtual mediante Amazon Virtual Private Cloud (Amazon VPC). Una VPC es una red virtual aislada AWS que está aislada de forma lógica dentro de su cuenta. AWS Puede configurar aspectos como los intervalos de direcciones IP privadas, las subredes, las tablas de enrutamiento y las puertas de enlace de red. Para obtener más información, consulte la Guía del usuario de Amazon VPC.

VPC ofrece las siguientes capacidades:

  • Procesamiento de información confidencial

    Lanzar un clúster en una VPC es similar a lanzar el clúster en una red privada con herramientas adicionales, como tablas de enrutamiento y redesACLs, para definir quién tiene acceso a la red. Si va a procesar información confidencial en su clúster, es posible que desee el control de acceso adicional que ofrece el lanzamiento del clúster en una VPC. Además, puede elegir lanzar sus recursos en una subred privada en la que ninguno de ellos tenga conectividad directa a Internet.

  • Acceso a los recursos de una red interna

    Si la fuente de datos se encuentra en una red privada, puede resultar poco práctico o indeseable cargar esos datos AWS para importarlos a Amazon EMR, ya sea por la cantidad de datos que se van a transferir o por la naturaleza confidencial de los datos. En su lugar, puede lanzar el clúster en una VPC y conectar su centro de datos a su VPC a través de una conexión de VPN, habilitando el clúster para que acceda a recursos de su red interna. Por ejemplo, si tiene una base de datos Oracle en su centro de datos, el lanzamiento del clúster en una VPC conectada a dicha red por VPN permite que el clúster acceda a la base de datos Oracle.

Subredes públicas y privadas

Puede lanzar clústeres de Amazon EMR tanto en subredes de VPC públicas y privadas. Esto significa que no necesita conectividad a Internet para ejecutar un clúster de Amazon EMR; sin embargo, es posible que deba configurar la traducción de direcciones de red (NAT) y las puertas de enlace VPN para acceder a los servicios o recursos ubicados fuera de la VPC, por ejemplo, en una intranet corporativa o en puntos finales de servicio público como. AWS AWS Key Management Service

importante

Amazon EMR solo es compatible con el lanzamiento de clústeres en subredes privadas en su versión 4.2 y posteriores.

Para obtener más información sobre Amazon VPC, consulte la Guía del usuario de Amazon VPC.

Más recursos para obtener información sobre VPCs

Utilice los siguientes temas para obtener más información sobre las subredes VPCs y las subredes.