AWS Datapipeline ServiceAccessSecurityGroup

时间:2016-10-25 18:37:38

标签: emr amazon-data-pipeline

当我尝试使用这些属性创建EMRcluster资源时:

  • Emr Managed Master Security Group Id
  • Emr Managed Slave Security Group Id

我有这个错误:终止有错误。如果使用自定义安全性

,还必须指定ServiceAccessSecurityGroup

1 个答案:

答案 0 :(得分:0)

服务访问安全组:除了上述2个安全组中提到的防火墙设置外。必须允许AWS EMR服务服务器之间的互联网流量(您无法对此进行任何控制,完全由AWS管理)和您的从属EMR实例。

     This security group contains 2 entries

HTTPS* (8443)     TCP (6)       8443       ElasticMapReduce-Slave-Private(sg-id)

HTTPS* (8443)     TCP (6)       8443       Default Security Group of VPC

如果没有此EMR,则无法使用DataPipelineDatapipeline都没有指定在管道定义中列出此方法的方法。 AWS团队意识到了这一点。

因此,作为解决方法,请使用AWS提供的自定义模板,并根据您的需要进行克隆,编辑。

谢谢,@ blamblam指出了这一点。前面的步骤假设已经在私有子网中创建了服务器,并且您需要自动允许通信。 对于在私有子网中启动,我们将包含另外一个设置Subnet Id,这将在私有子网中启动您的EMR。 希望,这有帮助。