AWS Glue y puntos de enlace de la VPC de interfaz (AWS PrivateLink) - AWS Glue

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

AWS Glue y puntos de enlace de la VPC de interfaz (AWS PrivateLink)

Puede establecer una conexión privada entre la VPC y AWS Glue mediante la creación de un punto de enlace de la VPC de interfaz. Los puntos de conexión de interfaz cuentan con tecnología de AWS PrivateLink que le permite acceder de forma privada a las API de AWS Glue sin una puerta de enlace de Internet, un dispositivo NAT, una conexión de VPN o una conexión de AWS Direct Connect. Las instancias de la VPC no necesitan direcciones IP públicas para comunicarse con las API de AWS Glue. El tráfico entre la VPC y AWS Glue no sale de la red de Amazon.

Cada punto de enlace de la interfaz está representado por una o más interfaces de red elásticas en las subredes.

Para obtener más información, consulte Puntos de enlace de la VPC de interfaz (AWS PrivateLink) en la Guía del usuario de Amazon VPC.

Consideraciones para los puntos de conexión de VPC de AWS Glue

Antes de configurar un punto de conexión de VPC de tipo interfaz para AWS Glue, asegúrese de revisar las Propiedades y limitaciones de los puntos de conexión de interfaz en la Guía del usuario de Amazon VPC.

AWS Glue admite realizar llamadas a todas sus acciones de la API desde su VPC.

Creación de un punto de enlace de la VPC de interfaz para AWS Glue

Puede crear un punto de enlace de la VPC para el servicio de AWS Glue mediante la consola de Amazon VPC o AWS Command Line Interface (AWS CLI). Para obtener más información, consulte Creación de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Cree un punto de enlace de la VPC para AWS Glue, mediante el siguiente nombre de servicio:

  • com.amazonaws.region.glue

Si habilita DNS privado para el punto de enlace, puede realizar solicitudes a la API para AWS Glue usando su nombre de DNS predeterminado para la región, por ejemplo glue.us-east-1.amazonaws.com.

Para obtener más información, consulte Acceso a un servicio a través de un punto de conexión de interfaz en la Guía del usuario de Amazon VPC.

Creación de una política de puntos de enlace de la VPC para AWS Glue

Puede asociar una política de puntos de enlace con su punto de enlace de la VPC que controla el acceso a AWS Glue. La política especifica la siguiente información:

  • La entidad principal que puede realizar acciones.

  • Las acciones que se pueden realizar.

  • Los recursos en los que se pueden llevar a cabo las acciones.

Para obtener más información, consulte Control del acceso a los servicios con puntos de enlace de la VPC en la guía del usuario de Amazon VPC.

Ejemplo: política de punto de conexión de VPC para que AWS Glue permita la creación y actualización de trabajos

A continuación, se muestra un ejemplo de una política de puntos de enlace de AWS Glue. Cuando se asocia con un punto de conexión, esta política concede acceso a las acciones de AWS Glue mostradas para todas las entidades principales en todos los recursos.

{ "Statement":[ { "Principal":"*", "Effect":"Allow", "Action":[ "glue:CreateJob", "glue:UpdateJob", "iam:PassRole" ], "Resource":"*" } ] }
Ejemplo: política de punto de conexión de VPC para permitir acceso de solo lectura a Data Catalog

A continuación, se muestra un ejemplo de una política de puntos de enlace de AWS Glue. Cuando se asocia con un punto de conexión, esta política concede acceso a las acciones de AWS Glue mostradas para todas las entidades principales en todos los recursos.

{ "Statement": [ { "Principal": "*", "Effect": "Allow", "Action": [ "glue:GetDatabase", "glue:GetDatabases", "glue:GetTable", "glue:GetTables", "glue:GetTableVersion", "glue:GetTableVersions", "glue:GetPartition", "glue:GetPartitions", "glue:BatchGetPartition", "glue:SearchTables" ], "Resource": "*" } ] }