AWS 호출이 VPC를 통과하도록 구성 - AWS Glue

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

AWS 호출이 VPC를 통과하도록 구성

특수 작업 파라미터 disable-proxy-v2를 사용하면 VPC를 통해 호출을 Amazon S3, CloudWatch 및 AWS Glue와 같은 서비스로 라우팅할 수 있습니다. 기본적으로 AWS Glue는 로컬 프록시를 사용하여 AWS Glue VPC를 통해 Amazon S3의 스크립트와 라이브러리를 다운로드하고, 로그와 메트릭을 게시하기 위해 CloudWatch에 요청을 전송하고,데이터 카탈로그에 액세스하기 위해 AWS Glue로 요청을 보냅니다. 이 프록시를 사용하면 VPC가 Amazon S3, CloudWatch 및 AWS Glue와 같은 기타 AWS 서비스에 대한 적절한 경로를 구성하지 않더라도 작업이 정상적으로 작동하도록 합니다. 이제 AWS Glue는 이 동작을 비활성화할 수 있는 파라미터를 제공합니다. 자세한 내용은 AWS Glue에서 사용하는 작업 파라미터를 참조하세요. AWS Glue는 AWS Glue 작업의 CloudWatch 로그 게시에 로컬 프록시를 계속 사용합니다.

참고
  • 이 기능은 AWS Glue 버전 2.0 이상을 사용하는 AWS Glue 작업에 대해 지원됩니다. 이 기능을 사용하는 경우 VPC가 NAT 또는 서비스 VPC 엔드포인트를 통해 Amazon S3에 대한 경로를 구성했는지 확인해야 합니다.

  • 더 이상 사용되지 않는 작업 파라미터 disable-proxy는 VPC를 통해 스크립트와 라이브러리를 다운로드할 수 있도록 호출을 Amazon S3로 라우팅합니다. 새 파라미터 disable-proxy-v2를 대신 사용하는 것이 좋습니다.

사용 예

disable-proxy-v2를 사용하여 AWS Glue 작업 생성:

aws glue create-job \ --name no-proxy-job \ --role GlueDefaultRole \ --command "Name=glueetl,ScriptLocation=s3://my-bucket/glue-script.py" \ --connections Connections="traffic-monitored-connection" \ --default-arguments '{"--disable-proxy-v2" : "true"}'