翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
EMR Studio ネットワークトラフィックを制御するセキュリティグループを定義する
EMR Studio セキュリティグループについて
Amazon EMR Studio は、Studio の Workspace と Amazon で実行されているアタッチされた Amazon EMRクラスター間のネットワークトラフィックを制御するために、2 つのセキュリティグループを使用しますEC2。
-
ポート 18888 を使用して Amazon で実行されているアタッチされた Amazon EMRクラスターと通信するエンジンセキュリティグループEC2。
-
Workspace セキュリティグループ。これは、Studio の Workspace に関連付けられています。このセキュリティグループには、Workspace がインターネットにトラフィックをルーティングすることを許可するアウトバウンドHTTPSルールが含まれており、Git リポジトリを Workspace にリンクできるようにするには、ポート 443 のインターネットへのアウトバウンドトラフィックを許可する必要があります。
EMR Studio は、Workspace にアタッチされた EMRクラスターに関連付けられたセキュリティグループに加えて、これらのセキュリティグループを使用します。
を使用して Studio を作成するときは AWS CLI 、これらのセキュリティグループを作成する必要があります。
注記
環境に合わせたルールを使用して EMR Studio のセキュリティグループをカスタマイズできますが、このページに記載されているルールを含める必要があります。Workspace セキュリティグループはインバウンドトラフィックを許可できず、エンジンセキュリティグループは Workspace セキュリティグループからのインバウンドトラフィックを許可する必要があります。
デフォルトの EMR Studio セキュリティグループを使用する
Amazon EMRコンソールを使用する場合、次のデフォルトのセキュリティグループを選択できます。デフォルトのセキュリティグループはEMR、Studio がユーザーに代わって作成し、EMRStudio の Workspace に必要な最小限のインバウンドルールとアウトバウンドルールを含めます。
-
DefaultEngineSecurityGroup
-
DefaultWorkspaceSecurityGroupGit
、またはDefaultWorkspaceSecurityGroupWithoutGit
前提条件
EMR Studio のセキュリティグループを作成するには、Studio 用の Amazon Virtual Private Cloud (VPC) が必要です。これは、セキュリティグループを作成するVPCときに選択します。これは、Studio の作成時に指定したVPCものと同じである必要があります。EMR Studio EKSで EMRで Amazon Amazon を使用する場合は、Amazon EKSクラスターワーカーノードVPCの を選択します。
指示
「Linux インスタンス用 Amazon ユーザーガイド」の「セキュリティグループの作成」の手順に従って、 にエンジンセキュリティグループと Workspace セキュリティグループを作成しますVPC。 EC2 セキュリティグループには、次の表に要約されているルールを含める必要があります。
EMR Studio のセキュリティグループを作成するときは、両方の IDs に注意してください。Studio を作成するときに、各セキュリティグループを ID で指定します。
- エンジンセキュリティグループ
-
EMR Studio はポート 18888 を使用して、アタッチされたクラスターと通信します。
インバウンドルール タイプ プロトコル ポート デスティネーション 説明 TCP TCP 18888 EMR Studio Workspace セキュリティグループ。 EMR Studio の Workspace セキュリティグループ内のすべてのリソースからのトラフィックを許可します。 - Workspace セキュリティグループ
-
このセキュリティグループは、 EMR Studio の Workspace に関連付けられています。
アウトバウンドルール タイプ プロトコル ポート デスティネーション 説明 TCP TCP 18888 EMR Studio エンジンのセキュリティグループ。 EMR Studio のエンジンセキュリティグループ内の任意のリソースへのトラフィックを許可します。 HTTPS TCP 443 0.0.0.0/0 パブリックにホストされている Git リポジトリを Workspace にリンクするために、インターネットへのトラフィックを許可します。