Я пытаюсь подключиться к службам и базам данных, работающим внутри VP C (частные подсети) из задания AWS Glue. Частные ресурсы не должны быть доступны публично (например, переход к общедоступной c su bnet или настройка публикуемых c балансировщиков нагрузки).
К сожалению, AWS Клей, похоже, не Поддержка работы внутри пользовательских VPC. AWS предоставляет нечто, называемое Glue Database Connections , которое при использовании с Glue SDK волшебным образом настраивает elasti c сетевые интерфейсы внутри указанного VP C для рабочих узлов Glue / Spark. Затем сетевые интерфейсы туннелируют трафик c от Glue к конкретной c базе данных внутри VP C. Однако для этого требуется местоположение и учетные данные определенных c баз данных, и неясно, когда и когда другие трафики c (например, вызов REST к услуге) туннелируются через VP C.
Есть ли надежный способ установить соединение Glue -> VP C, которое будет туннелировать весь трафик c через VP C?