設定 AWS 呼叫通過您的 VPC - AWS Glue

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

設定 AWS 呼叫通過您的 VPC

特殊任務參數 disable-proxy-v2 允許您透過 VPC,將呼叫路由至服務,例如 Amazon S3、CloudWatch 和 AWS Glue。依預設,AWS Glue 會使用本機代理透過 AWS Glue VPC 來傳送流量以從 Amazon S3 下載指令碼和程式庫,將要求傳送至 CloudWatch 以發佈日誌和指標,以及將要求傳送至 AWS Glue 以存取資料目錄。即使您的 VPC 未設定通往其他 AWS 服務 (如 Amazon S3、CloudWatch 和 AWS Glue) 的適當路由,此代理也可允許任務正常運作。AWS Glue 現會提供參數,讓您關閉此行為。如需詳細資訊,請參閱 AWS Glue 使用的任務參數。AWS Glue 將繼續使用本機代理來發佈 AWS Glue 任務的 CloudWatch 日誌。

注意
  • 在 AWS Glue 2.0 及更新版本中,此功能支援 AWS Glue 任務。在使用此功能時,您需要確保自己的 VPC 已透過 NAT 或服務 VPC 端點設定通往 Amazon S3 的路由。

  • 已棄用的任務參數 disable-proxy 僅會透過您的 VPC 將您的呼叫路由至 Amazon S3,以下載指令碼和程式庫。建議改用新參數 disable-proxy-v2

範例使用方式

建立具有 disable-proxy-v2 的 AWS Glue 任務:

aws glue create-job \ --name no-proxy-job \ --role GlueDefaultRole \ --command "Name=glueetl,ScriptLocation=s3://my-bucket/glue-script.py" \ --connections Connections="traffic-monitored-connection" \ --default-arguments '{"--disable-proxy-v2" : "true"}'