Configura il networking in un VPC per Amazon EMR - Amazon EMR

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Configura il networking in un VPC per Amazon EMR

La maggior parte dei cluster viene avviata in una rete virtuale utilizzando Amazon Virtual Private Cloud (AmazonVPC). A VPC è una rete virtuale isolata all'interno AWS che è logicamente isolata all'interno del tuo AWS account. È possibile configurare aspetti quali gli intervalli di indirizzi IP privati, le sottoreti, le tabelle di routing e i gateway di rete. Per ulteriori informazioni, consulta la Amazon VPC User Guide.

VPCoffre le seguenti funzionalità:

  • Elaborazione di dati sensibili

    L'avvio di un cluster in un VPC è simile all'avvio del cluster in una rete privata con strumenti aggiuntivi, come tabelle di routing e reteACLs, per definire chi ha accesso alla rete. Se state elaborando dati sensibili nel vostro cluster, potreste volere il controllo di accesso aggiuntivo fornito dal lancio del cluster in a. VPC Inoltre, puoi scegliere di avviare le risorse in una sottorete privata in cui nessuna di tali risorse dispone di una connessione a Internet diretta.

  • Accesso alle risorse su una rete interna

    Se la fonte dei dati si trova in una rete privata, potrebbe essere poco pratico o indesiderabile caricare tali dati AWS per l'importazione in AmazonEMR, a causa della quantità di dati da trasferire o della natura sensibile dei dati. Puoi invece avviare il cluster in un VPC e connettere il tuo data center al tuo VPC tramite una VPN connessione, consentendo al cluster di accedere alle risorse sulla tua rete interna. Ad esempio, se nel data center è presente un database Oracle, l'avvio del cluster in una rete VPC connessa a tale rete VPN consente al cluster di accedere al database Oracle.

Sottoreti pubbliche e private

Puoi avviare EMR i cluster Amazon in VPC sottoreti pubbliche e private. Ciò significa che non è necessaria la connettività Internet per gestire un EMR cluster Amazon; tuttavia, potrebbe essere necessario configurare la traduzione degli indirizzi di rete (NAT) e i VPN gateway per accedere a servizi o risorse situati all'esternoVPC, ad esempio in una intranet aziendale o in endpoint di AWS servizio pubblico come. AWS Key Management Service

Importante

Amazon supporta il lancio di cluster in sottoreti private EMR solo nella versione 4.2 e successive.

Per ulteriori informazioni su AmazonVPC, consulta la Amazon VPC User Guide.

Altre risorse per saperne di più VPCs

Usa i seguenti argomenti per saperne di più sulle VPCs sottoreti.