

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

# Stellen Sie über eine VPC eine Verbindung zu privaten REST-APIs her
<a name="rest-api-vpc"></a>

 Verwenden Sie eine REST-API-Verbindung mit VPC-Konfiguration, um eine Verbindung zu privaten REST-APIs herzustellen, auf die nur innerhalb einer Amazon Virtual Private Cloud (Amazon VPC) zugegriffen werden kann. Dazu gehören auch APIs hinter einem VPN oder einer AWS PrivateLink Firewall. 

## Funktionsweise
<a name="rest-api-vpc-how-it-works"></a>

AWS Glue erstellt elastische Netzwerkschnittstellen (ENIs) in Ihrer VPC, um die Konnektivität zu Ihrer privaten REST-API herzustellen.

## Voraussetzungen
<a name="rest-api-vpc-prerequisites"></a>

Bevor Sie über eine VPC eine Verbindung zu einer privaten REST-API herstellen, stellen Sie Folgendes sicher:
+ Eine VPC mit mindestens einem Subnetz und einer Sicherheitsgruppe
+ Eine selbstreferenzierende Sicherheitsgruppenregel (ausschließlich TCP), damit innerhalb der Sicherheitsgruppe kommuniziert AWS Glue werden kann
+ Netzwerkkonnektivität von der VPC zur Ziel-REST-API
+ Die folgenden IAM-Berechtigungen:`ec2:CreateNetworkInterface`, und `ec2:DescribeNetworkInterfaces` `ec2:DeleteNetworkInterface`

## Eine VPC-REST-Verbindung erstellen
<a name="rest-api-vpc-creating"></a>

 `PhysicalConnectionRequirements`In die `CreateConnection` Anfrage aufnehmen: 

```
{
    "ConnectionInput": {
        "Name": "{{connection-name}}",
        "ConnectionType": "{{REST-connection-type}}",
        "PhysicalConnectionRequirements": {
            "SubnetId": "{{subnet-id}}",
            "SecurityGroupIdList": ["{{security-group-id}}"],
            "AvailabilityZone": "{{availability-zone}}"
        },
        "AuthenticationConfiguration": { ... }
    }
}
```

## VPC-Verhalten bei ETL-Aufträgen
<a name="rest-api-vpc-etl-behavior"></a>

Wenn Sie einen ETL-Job mit einer VPC-REST-Verbindung ausführen, gilt das folgende Verhalten:
+ AWS Glue platziert Spark Executoren mithilfe von ENIs aus dem Subnetz der Verbindung in Ihrer VPC.
+ Der Spark REST-Connector wird prozessintern innerhalb von Executoren ausgeführt. Spark
+ AWS Glue leitet den AWS API-Zugriff über einen Infrastruktur-Proxy weiter.
+ Die Rolle zur Auftragsausführung muss über die `glue:DescribeConnectionType` entsprechende Berechtigung verfügen.

## Überlegungen
<a name="rest-api-vpc-considerations"></a>

Beachten Sie Folgendes, wenn Sie eine VPC mit REST-API-Verbindungen verwenden:
+ Die ENI-Bereitstellung kann die Latenz bei der ersten Verbindungserstellung erhöhen.
+ AWS Glue unterstützt keine benutzerdefinierten Proxys oder benutzerdefinierten Zertifikate für VPC-REST-Verbindungen.
+ AWS Glue unterstützt jeweils nur eine VPC pro Job.