Glue 사용 방법의 오류: (보안 그룹의 자체 참조 규칙)

2331 단어 AWSglue

Glue의 자기 참조 규칙 보완


문서를 확인한 후 다음과 같다.
https://docs.aws.amazon.com/ja_jp/glue/latest/dg/setup-vpc-for-glue-access.html
AWS Glue가 구성 요소와 통신할 수 있도록 모든 TCP 포트에 대해 자체 참조된 입국 규칙을 가진 보안 그룹을 지정합니다.자체 참조 규칙을 생성하여 모든 네트워크가 아닌 VPC 내의 동일한 보안 그룹으로 소스를 제한할 수 있습니다.

결론적으로 Glue가 VPC에 연결된 경우 Glue로 설정된 연결의 보안 그룹은 자체 참조 규칙이 필요합니다.


방법은 두 가지가 될 수 있다


① Glue에서도 Redshift 및 RDS를 사용하는 보안 그룹
Redshift 또는 RDS와 함께 제공된 보안 그룹에 자체 참조 규칙을 기록합니다(자신의 SG에 대해 모두 허용됨).
Glue 사용 보안 그룹
이렇게 하면 Glue에서 Redshift 및 RDS로 통신할 수 있습니다.
  • 사전 적용
  • 적용 후

  • ② Glue용 보안 팀 구성
    셀프 참조 규칙(자신의 SG에 대한 전체 허가)이 적힌 Glue용 보안 그룹(SG2) 만들기
    글루에 붙여주세요.
    Redshift, RDS 보안 그룹에 Glue 보안 그룹(SG2)의 통신 라이센스 쓰기
    이렇게 하면 Glue에서 Redshift 및 RDS로 통신할 수 있습니다.
    ※ 이쪽이 더 직관적인 것 같아.
  • 사전 적용
  • 적용 후

  • ※ 모든 TCP "0.0.0/0"모두 "허용"

    여기도 꼭.


    여러 VPC 모드의 공식 블로그
    https://aws.amazon.com/jp/blogs/news/connecting-to-and-running-etl-jobs-across-multiple-vpcs-using-a-dedicated-aws-glue-vpc/
    Glue 사용법 요약
    https://qiita.com/pioho07/items/32f76a16cbf49f9f712f

    좋은 웹페이지 즐겨찾기