View a markdown version of this page

Konfigurasikan jaringan di VPC untuk Amazon EMR - Amazon EMR

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Konfigurasikan jaringan di VPC untuk Amazon EMR

Sebagian besar klaster diluncurkan ke jaringan virtual menggunakan Amazon Virtual Private Cloud (Amazon VPC). VPC adalah jaringan virtual terisolasi di dalam AWS yang secara logis terisolasi dalam AWS akun Anda. Anda dapat mengonfigurasi aspek seperti rentang alamat IP privat, subnet, tabel rute, dan gateway jaringan. Untuk informasi selengkapnya, silakan lihat ACL Jaringan di Panduan Pengguna Amazon VPC.

VPC menawarkan kemampuan berikut:

  • Memproses data sensitif

    Meluncurkan klaster ke VPC mirip dengan meluncurkan klaster ke jaringan privat dengan alat tambahan, seperti tabel rute dan ACL jaringan, untuk menentukan siapa yang memiliki akses ke jaringan. Jika Anda sedang memproses data sensitif di klaster, Anda mungkin menginginkan kontrol akses tambahan yang meluncurkan klaster ke dalam VPC yang disediakan. Selanjutnya, Anda dapat memilih untuk meluncurkan sumber daya Anda ke subnet privat di mana tidak ada dari sumber daya tersebut yang memiliki konektivitas internet langsung.

  • Mengakses sumber daya pada jaringan internal

    Jika sumber data Anda terletak di jaringan pribadi, mungkin tidak praktis atau tidak diinginkan untuk mengunggah data tersebut AWS untuk diimpor ke Amazon EMR, baik karena jumlah data yang akan ditransfer atau karena sifat sensitif data. Sebaliknya, Anda dapat meluncurkan klaster ke VPC dan menghubungkan pusat data Anda ke VPC melalui koneksi VPN, yang memungkinkan klaster untuk mengakses sumber daya di jaringan internal Anda. Misalnya, jika Anda memiliki basis data Oracle di pusat data Anda, dengan meluncurkan klaster ke VPC yang terhubung ke jaringan tersebut melalui VPN memungkinkan klaster untuk mengakses basis data Oracle.

Subnet privat dan pribadi

Anda dapat meluncurkan cluster Amazon EMR di subnet VPC publik dan pribadi. Ini berarti Anda tidak memerlukan konektivitas internet untuk menjalankan cluster Amazon EMR; namun, Anda mungkin perlu mengkonfigurasi terjemahan alamat jaringan (NAT) dan gateway VPN untuk mengakses layanan atau sumber daya yang terletak di luar VPC, misalnya di intranet perusahaan atau titik akhir layanan publik AWS seperti. AWS Key Management Service

penting

Amazon EMR hanya mendukung peluncuran klaster di subnet pribadi dalam versi rilis 4.2 dan yang lebih baru.

Untuk informasi selengkapnya tentang Amazon VPC, lihat Panduan Pengguna Amazon VPC.

Lebih banyak sumber daya untuk mempelajari VPC

Gunakan topik berikut untuk mempelajari lebih lanjut tentang VPC dan subnet.