从VPC中接入RDS、S3和Secrets manager



我需要我的Glue作业访问VPC可访问的RDS, s3桶和秘密管理器。

我已经创建了一个JDBC连接,并验证了它可以正常工作。我还创建了一个网络连接,并验证了它是否可以访问所需的s3存储桶。这些都是使用"测试连接"确认的。

当我创建Glue作业时,我可以添加多个连接。我添加两个连接

如果我先添加网络连接,我可以成功连接到s3,但是连接到SecretsManager超时。如果我先添加JDBC连接,s3连接失败,但SecretsManager和RDS连接工作正常。

在这个配置方面,我缺少了什么吗?多个连接实际上支持或它是一个UI错误,我可以添加多个?

谢谢你的指点。

当我问上面的问题时,我对Glue相当无知。

我只需要一个类型为"网络"的连接。允许访问我上面列出的3种资源。

一旦这个连接被正确配置(我的正确意思是安全组和ACL访问到位),我可以访问:

  • 我的RDS(在VPC中的其他私有子网中)
  • S3(通过正确配置的VPC网关)
  • SecretsManager(正确配置VPC网关)

IMVHO,"JDBC连接";功能有点令人困惑——至少对我来说是这样。访问数据库*不需要*。这是一种"特殊"的东西。可用于将凭据信息作为元数据存储在连接对象上的网络连接类型(在此之前请咨询您的安全人员-我不知道这是如何存储在AWS后端)。

无论如何,胶水不是这里的问题-我自己的无知。

相关内容

  • 没有找到相关文章

最新更新