View a markdown version of this page

AWS Glue DataBrew搭配 VPC 使用 - AWS Glue DataBrew開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Glue DataBrew搭配 VPC 使用

如果您使用 Amazon VPC 託管AWS資源,您可以設定AWS Glue DataBrew以根據 Amazon VPC 服務,透過虛擬私有雲端 (VPC) 路由流量。DataBrew 會先在您指定的子網路中佈建彈性網路介面來執行此操作。DataBrew 接著會將您指定的安全群組連接到該網路界面,以控制存取。指定的安全群組必須具有所有流量的自我參考傳入和傳出規則。此外,您的 VPC 必須開啟 DNS 主機名稱和解析。如需詳細資訊,請參閱《 AWS Glue開發人員指南》中的設定 VPC 以連線至 JDBC 資料存放區

對於AWS Glue Data Catalog資料集,當您在 Data Catalog 中建立連線時,AWS Glue會設定 VPC 資訊。若要為此連線建立 Data Catalog 資料表,請從AWS Glue主控台執行爬蟲程式。如需詳細資訊,請參閱《 開發人員指南》中的填入AWS Glue Data CatalogAWS Glue

對於資料庫資料集,當您從 DataBrew 主控台建立連線時,請指定您的 VPC 資訊。

若要在沒有 NAT 的情況下AWS Glue DataBrew搭配 VPC 子網路使用 ,您必須擁有閘道 VPC 端點至 Amazon S3,以及AWS Glue介面的 VPC 端點。如需詳細資訊,請參閱 Amazon VPC 文件中的建立閘道端點和介面 VPC 端點 ()。 AWS PrivateLinkDataBrew 佈建的彈性界面沒有公有 IPv4 地址,因此不支援使用 VPC 網際網路閘道。

目前不支援 Amazon S3 介面端點。如果您使用AWS Secrets Manager來存放秘密,則需要通往 Secrets Manager 的路由。如果您使用加密,則需要路由到AWS Key Management Service(AWS KMS)。