gpt4 book ai didi

amazon-web-services - Redshift 复制和卸载安全性

转载 作者:行者123 更新时间:2023-12-04 08:11:47 25 4
gpt4 key购买 nike

我的 Redshift 集群位于完全锁定的私有(private)子网中。我要跑COPYUNLOAD Redshift 中的命令,它将与 S3 存储桶交互。我知道我想使用 VPC 终端节点来附加 S3 存储桶,但我在文档中看不到任何内容显示如何打开正确的端口到正确的 IP 范围以允许 COPYUNLOAD发生,我现在可以让它工作的唯一方法是保持入站和出站网络 ACL 和安全组完全开放。我不习惯在生产环境中运行它,必须有更好的方法来保护 Redshift 以进行这些操作。

任何帮助深表感谢!

最佳答案

另一个可能的原因是 增强型 VPC 路由 https://docs.aws.amazon.com/redshift/latest/mgmt/enhanced-vpc-routing.html

如果启用此功能,并且您的集群没有公共(public) IP,并且您的 VPC 被锁定为外部流量,那么您将需要为 S3 创建一个 VPC 端点以将所有流量保留在您的 VPC 内部。

引用:https://docs.aws.amazon.com/redshift/latest/mgmt/enhanced-vpc-working-with-endpoints.html

关于amazon-web-services - Redshift 复制和卸载安全性,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/45723304/

25 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com