

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

# VPC AWS Glue DataBrewでの の使用
<a name="databrew-with-vpc"></a>

Amazon VPC を使用してAWSリソースをホストする場合、Amazon VPC サービスに基づいて Virtual Private Cloud (VPC) を介してトラフィックをルーティングAWS Glue DataBrewするように を設定できます。DataBrew は、最初に指定したサブネットに Elastic Network Interface をプロビジョニングすることでこれを行います。次に、DataBrew はそのネットワークインターフェイスに指定したセキュリティグループをアタッチしてアクセスを制御します。指定されたセキュリティグループには、すべてのトラフィックに対して自己参照のインバウンドルールとアウトバウンドルールが必要です。また、VPC で DNS ホスト名と解決が有効になっている必要があります。詳細については、 *AWS Glueデベロッパーガイド*の[「JDBC データストアに接続するための VPC のセットアップ](https://docs.aws.amazon.com/glue/latest/dg/setup-vpc-for-glue-access.html)」を参照してください。

AWS Glue Data Catalogデータセットの場合、VPC 情報は Data Catalog で接続を作成するAWS Glueときに設定されます。この接続用の Data Catalog テーブルを作成するには、AWS Glueコンソールからクローラを実行します。詳細については、 *AWS Glueデベロッパーガイド*[の「AWS Glue Data Catalog](https://docs.aws.amazon.com/glue/latest/dg/populate-data-catalog.html)の入力」を参照してください。

データベースデータセットの場合は、DataBrew コンソールから接続を作成するときに VPC 情報を指定します。

[NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat.html) を使用しない VPC サブネットAWS Glue DataBrewで を使用するには、Amazon S3 へのゲートウェイ VPC エンドポイントとAWS Glueインターフェイスの VPC エンドポイントが必要です。詳細については、Amazon VPC [ドキュメントの「ゲートウェイエンドポイント](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-gateway.html#create-gateway-endpoint)とインターフェイス VPC エンドポイントの作成 ()」を参照してください。 [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html)DataBrew によってプロビジョニングされた Elastic Interface にはパブリック IPv4 アドレスがないため、VPC インターネットゲートウェイの使用をサポートしていません。

Amazon S3 インターフェイスエンドポイントは現在サポートされていません。AWS Secrets Managerを使用してシークレットを保存する場合は、Secrets Manager へのルートが必要です。暗号化を使用している場合は、AWS Key Management Service() へのルートが必要ですAWS KMS。