As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Regras de tráfego de rede para integração com a Amazon EMR
Quando o Apache Ranger é integrado ao seu EMR cluster, o cluster precisa se comunicar com servidores adicionais e. AWS
Todos os EMR nós da Amazon, incluindo os nós principais e de tarefas, devem ser capazes de se comunicar com os servidores Apache Ranger Admin para baixar as políticas. Se o seu administrador do Apache Ranger estiver em execução na AmazonEC2, você precisará atualizar o grupo de segurança para poder receber tráfego do EMR cluster.
Além de se comunicar com o servidor Ranger Admin, todos os nós precisam ser capazes de se comunicar com os seguintes serviços: AWS
-
Amazon S3
-
AWS KMS (se estiver usando EMRFS SSE -KMS)
-
Amazon CloudWatch
-
AWS STS
Se você planeja executar seu EMR cluster em uma sub-rede privada, configure-o VPC para poder se comunicar com esses serviços usando um dos VPCendpoints no Guia VPC do Usuário da Amazon ou usando a instância de tradução de endereço de rede (NAT) no Guia VPC do Usuário da Amazon.AWS PrivateLink