View a markdown version of this page

VPC AWS Glue DataBrewでの の使用 - AWS Glue DataBrewデベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

VPC AWS Glue DataBrewでの の使用

Amazon VPC を使用してAWSリソースをホストする場合、Amazon VPC サービスに基づいて Virtual Private Cloud (VPC) を介してトラフィックをルーティングAWS Glue DataBrewするように を設定できます。DataBrew は、最初に指定したサブネットに Elastic Network Interface をプロビジョニングすることでこれを行います。次に、DataBrew はそのネットワークインターフェイスに指定したセキュリティグループをアタッチしてアクセスを制御します。指定されたセキュリティグループには、すべてのトラフィックに対して自己参照のインバウンドルールとアウトバウンドルールが必要です。また、VPC で DNS ホスト名と解決が有効になっている必要があります。詳細については、 AWS Glueデベロッパーガイド「JDBC データストアに接続するための VPC のセットアップ」を参照してください。

AWS Glue Data Catalogデータセットの場合、VPC 情報は Data Catalog で接続を作成するAWS Glueときに設定されます。この接続用の Data Catalog テーブルを作成するには、AWS Glueコンソールからクローラを実行します。詳細については、 AWS Glueデベロッパーガイドの「AWS Glue Data Catalogの入力」を参照してください。

データベースデータセットの場合は、DataBrew コンソールから接続を作成するときに VPC 情報を指定します。

NAT を使用しない VPC サブネットAWS Glue DataBrewで を使用するには、Amazon S3 へのゲートウェイ VPC エンドポイントとAWS Glueインターフェイスの VPC エンドポイントが必要です。詳細については、Amazon VPC ドキュメントの「ゲートウェイエンドポイントとインターフェイス VPC エンドポイントの作成 ()」を参照してください。 AWS PrivateLinkDataBrew によってプロビジョニングされた Elastic Interface にはパブリック IPv4 アドレスがないため、VPC インターネットゲートウェイの使用をサポートしていません。

Amazon S3 インターフェイスエンドポイントは現在サポートされていません。AWS Secrets Managerを使用してシークレットを保存する場合は、Secrets Manager へのルートが必要です。暗号化を使用している場合は、AWS Key Management Service() へのルートが必要ですAWS KMS。