BIG DATA
[AWS] 서비스 private 로 구성시 다른 서비스 연결 방법
코린이s
2022. 4. 27. 14:29
728x90
사설 IP 로 구성한뒤, 해당 VPC 에 인터넷 통신을 위한 인터넷 게이트 웨이나 NAT 게이트 웨이를 사용하지 않는다면 서로 다른 서비스를 연결할 수 있는 방법이 없다.
이를 위해서 VPC 엔드포인트 설정을 진행한다.
저자의 경우 아래와 같은 케이스를 경험 하였다.
1. EMR > S3
2. hive > glue
1번의 경우 S3 VPC 엔드포인트 설정하면 되며
2번의 경우 glue VPC 엔드포인트를 설정하면 된다.
설정은 'AWS 콘솔' > 'VPC 검색' > 엔드포인트 > 엔드포인트 설정 에서 설정 진행하면 된다.
- s3 VPC endpoint
- glue VPC endpoint
주의할점은 hive 에서 glue 사용시 'glue.ap-northeast-2.amazonaws.com' DNS를 통해 443 포트로 통신하기 때문에
VPC 하단 추가설정 부분에 체크박스를 해야
아래와 같이 hive 에서 사용하는 glue DNS 가 생성된다.
그리고 443 포트의 경우 endpoint 생성시 선택한 보안 그룹에서 EMR 클러스터 IP 대역에 대해 열어줘야 접근 가능한점 알아두어야 한다.
끝!
- 참고 문서 : https://docs.aws.amazon.com/ko_kr/glue/latest/dg/vpc-interface-endpoints.html
728x90