Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Anda dapat membuat koneksi pribadi antara VPC Anda dan AWS Glue dengan membuat antarmuka VPC endpoint. Endpoint antarmuka didukung oleh AWS PrivateLink
Setiap titik akhir antarmuka diwakili oleh satu atau beberapa Antarmuka Jaringan Elastis di subnet Anda.
Untuk informasi selengkapnya, lihat Antarmuka VPC endpoint (AWS PrivateLink) dalam Panduan Pengguna Amazon VPC.
Pertimbangan untuk AWS Glue Titik akhir VPC
Sebelum Anda mengatur antarmuka VPC endpoint untuk AWS Glue, pastikan Anda meninjau properti dan batasan titik akhir Antarmuka di Panduan Pengguna Amazon VPC.
AWS Glue mendukung panggilan ke semua tindakan API-nya dari VPC Anda.
Membuat titik akhir VPC antarmuka untuk AWS Glue
Anda dapat membuat titik akhir VPC untuk AWS Glue layanan menggunakan konsol VPC Amazon atau AWS Command Line Interface ()AWS CLI. Untuk informasi selengkapnya, lihat Membuat titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Buat titik akhir VPC untuk AWS Glue menggunakan nama layanan berikut:
-
com.amazonaws.
region
.lem
Jika Anda mengaktifkan DNS pribadi untuk titik akhir, Anda dapat membuat permintaan API AWS Glue menggunakan nama DNS default untuk Wilayah, misalnya,glue.us-east-1.amazonaws.com
.
Untuk informasi selengkapnya, lihat Mengakses layanan melalui titik akhir antarmuka dalam Panduan Pengguna Amazon VPC.
Membuat kebijakan titik akhir VPC untuk AWS Glue
Anda dapat melampirkan kebijakan titik akhir ke titik akhir VPC yang mengontrol akses ke AWS Glue. Kebijakan menentukan informasi berikut:
-
Prinsipal yang dapat melakukan tindakan.
-
Tindakan yang dapat dilakukan.
-
Sumber daya yang menjadi target tindakan.
Untuk informasi selengkapnya, lihat Mengontrol Akses ke Layanan dengan titik akhir VPC dalam Panduan Pengguna Amazon VPC.
Contoh: Kebijakan titik akhir VPC untuk AWS Glue untuk memungkinkan penciptaan lapangan kerja dan pembaruan
Berikut ini adalah contoh kebijakan endpoint untuk AWS Glue. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke yang tercantum AWS Glue tindakan untuk semua kepala sekolah pada semua sumber daya.
{
"Statement":[
{
"Principal":"*",
"Effect":"Allow",
"Action":[
"glue:CreateJob",
"glue:UpdateJob",
"iam:PassRole"
],
"Resource":"*"
}
]
}
Contoh: Kebijakan titik akhir VPC untuk mengizinkan akses Katalog Data hanya-baca
Berikut ini adalah contoh kebijakan endpoint untuk AWS Glue. Saat dilampirkan ke titik akhir, kebijakan ini memberikan akses ke yang tercantum AWS Glue tindakan untuk semua kepala sekolah pada semua sumber daya.
{
"Statement": [
{
"Principal": "*",
"Effect": "Allow",
"Action": [
"glue:GetDatabase",
"glue:GetDatabases",
"glue:GetTable",
"glue:GetTables",
"glue:GetTableVersion",
"glue:GetTableVersions",
"glue:GetPartition",
"glue:GetPartitions",
"glue:BatchGetPartition",
"glue:SearchTables"
],
"Resource": "*"
}
]
}