코알못

[AWS] 서비스 private 로 구성시 다른 서비스 연결 방법 본문

BIG DATA

[AWS] 서비스 private 로 구성시 다른 서비스 연결 방법

코린이s 2022. 4. 27. 14:29
728x90

사설 IP 로 구성한뒤, 해당 VPC 에 인터넷 통신을 위한 인터넷 게이트 웨이나 NAT 게이트 웨이를 사용하지 않는다면 서로 다른 서비스를 연결할 수 있는 방법이 없다.

이를 위해서 VPC 엔드포인트 설정을 진행한다.

저자의 경우 아래와 같은 케이스를 경험 하였다.

1. EMR > S3

2. hive > glue

1번의 경우 S3 VPC 엔드포인트 설정하면 되며

2번의 경우 glue VPC 엔드포인트를 설정하면 된다.

설정은 'AWS 콘솔' > 'VPC 검색' > 엔드포인트 > 엔드포인트 설정 에서 설정 진행하면 된다.

- s3 VPC endpoint 

- glue VPC endpoint

주의할점은 hive 에서 glue 사용시 'glue.ap-northeast-2.amazonaws.com' DNS를 통해 443 포트로 통신하기 때문에

VPC 하단 추가설정 부분에 체크박스를 해야

아래와 같이 hive 에서 사용하는 glue DNS 가 생성된다.

그리고 443 포트의 경우 endpoint 생성시 선택한 보안 그룹에서 EMR 클러스터 IP 대역에 대해 열어줘야 접근 가능한점 알아두어야 한다.

끝!

- 참고 문서 : https://docs.aws.amazon.com/ko_kr/glue/latest/dg/vpc-interface-endpoints.html

728x90
Comments