您能否使用 AWS Glue 拥有永久 IP 地址,以便将其列入 Snowflake 中的白名单?

dav*_*idm 6 whitelist snowflake-cloud-data-platform aws-glue

场景是这样的:我们的雪花只能由列入白名单的 IP 地址访问。如果我们计划使用 AWS Glue,我们可以使用什么 IP 地址才能连接到 Snowflake?我需要一种方法来识别此 AWS Glue 作业的 IP 地址(端点),以便可以在 Snowflake 中识别它。我想使用 AWS Glue,因为它是一种无服务器编排工具。

感谢:D。

ams*_*msh 7

AWS 已指定多个服务和区域的IP 范围,但 Glue 目前未列出。

您可以通过以下解决方法实现所需的行为:

  • 创建具有私有和公有子网的 VPC。公共子网的路由表将配置 Internet 网关,而私有子网的路由表将配置 NAT 网关。将弹性 IP 地址分配给您的 NAT 网关。
  • 创建胶水连接。您可以输入任意 JDBC 字符串和密码,但您将分配刚刚创建的 VPC 和私有子网。分配安全组并开放所有入站和出站流量。
  • 将此 Glue 连接附加到您的 Glue 作业,从现在开始,所有 Glue 作业流量都将通过 NAT 网关。NAT 网关的 IP 地址必须在 Snowflake 中列入白名单。

有关胶水连接属性的更多详细信息。请考虑 NAT 网关的额外一跳可能会导致轻微的延迟。