

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# AWS Glue DataBrew搭配 VPC 使用
<a name="databrew-with-vpc"></a>

如果您使用 Amazon VPC 託管AWS資源，您可以設定AWS Glue DataBrew以根據 Amazon VPC 服務，透過虛擬私有雲端 (VPC) 路由流量。DataBrew 會先在您指定的子網路中佈建彈性網路介面來執行此操作。DataBrew 接著會將您指定的安全群組連接到該網路界面，以控制存取。指定的安全群組必須具有所有流量的自我參考傳入和傳出規則。此外，您的 VPC 必須開啟 DNS 主機名稱和解析。如需詳細資訊，請參閱《 *AWS Glue開發人員指南*》中的[設定 VPC 以連線至 JDBC 資料存放區](https://docs.aws.amazon.com/glue/latest/dg/setup-vpc-for-glue-access.html)。

對於AWS Glue Data Catalog資料集，當您在 Data Catalog 中建立連線時，AWS Glue會設定 VPC 資訊。若要為此連線建立 Data Catalog 資料表，請從AWS Glue主控台執行爬蟲程式。如需詳細資訊，請參閱[《 開發人員指南》中的填入AWS Glue Data Catalog](https://docs.aws.amazon.com/glue/latest/dg/populate-data-catalog.html) 。 *AWS Glue*

對於資料庫資料集，當您從 DataBrew 主控台建立連線時，請指定您的 VPC 資訊。

若要在沒有 [NAT](https://docs.aws.amazon.com/vpc/latest/userguide/vpc-nat.html) 的情況下AWS Glue DataBrew搭配 VPC 子網路使用 ，您必須擁有閘道 VPC 端點至 Amazon S3，以及AWS Glue介面的 VPC 端點。如需詳細資訊，請參閱 Amazon VPC 文件中的[建立閘道端點](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-gateway.html#create-gateway-endpoint)和介面 VPC 端點 ()。 [AWS PrivateLink](https://docs.aws.amazon.com/vpc/latest/privatelink/vpce-interface.html)DataBrew 佈建的彈性界面沒有公有 IPv4 地址，因此不支援使用 VPC 網際網路閘道。

目前不支援 Amazon S3 介面端點。如果您使用AWS Secrets Manager來存放秘密，則需要通往 Secrets Manager 的路由。如果您使用加密，則需要路由到AWS Key Management Service(AWS KMS)。