As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Configuração de redes em uma VPC no Amazon EMR
A maioria dos clusters é iniciada na rede virtual usando a Amazon Virtual Private Cloud (Amazon VPC). Uma VPC é uma rede virtual isolada AWS que está logicamente isolada em sua conta. AWS É possível configurar aspectos como intervalos de endereços IP privados, sub-redes, tabelas de roteamento e gateways de rede. Para obter mais informações, consulte o Manual do usuário da Amazon VPC.
A VPC oferece os seguintes recursos:
-
Processamento de dados confidenciais
Iniciar um cluster em uma VPC é semelhante a iniciar o cluster em uma rede privada com ferramentas adicionais, como tabelas de roteamento e redeACLs, para definir quem tem acesso à rede. Se você estiver processando dados confidenciais no seu cluster, talvez queira o controle de acesso adicional que a execução do seu cluster em uma VPC é capaz de fornecer. Além disso, você pode optar por executar seus recursos em uma sub-rede privada, em que nenhum deles tem conectividade direta com a Internet.
-
Acesso a recursos em uma rede interna
Se sua fonte de dados estiver localizada em uma rede privada, pode ser impraticável ou indesejável carregar esses dados AWS para importação no Amazon EMR, seja devido à quantidade de dados a serem transferidos ou devido à natureza confidencial dos dados. Em vez disso, você pode executar o cluster em uma VPC e conectar seu data center à VPC por meio de conexão VPN, permitindo que o cluster acesse recursos na sua rede interna. Por exemplo, se você tiver um banco de dados Oracle no seu data center, o lançamento do seu cluster em uma VPC conectada a essa rede pela VPN torna possível que o cluster acesse o banco de dados Oracle.
Sub-redes públicas e privadas
Você pode executar clusters do Amazon EMR em sub-redes VPC públicas e privadas. Isso significa que você não precisa de conectividade com a Internet para executar um cluster do Amazon EMR; no entanto, talvez seja necessário configurar a conversão de endereços de rede (NAT) e gateways de VPN para acessar serviços ou recursos localizados fora da VPC, por exemplo, em uma intranet corporativa ou em endpoints de serviço público, como. AWS AWS Key Management Service
Importante
O Amazon EMR só oferece suporte à inicialização de clusters em sub-redes privadas nas versões 4.2 ou posteriores.
Para obter mais informações sobre o Amazon VPC, consulte o Guia do usuário da Amazon VPC.
Tópicos
Mais recursos para aprender sobre VPCs
Use os tópicos a seguir para saber mais sobre sub-redes VPCs e sub-redes.
-
Sub-redes privadas em uma VPC
-
Sub-redes públicas em uma VPC
-
Informações gerais da VPC