EMRクラスターのサブネット選択の確認

EMRを意図したVPCサブネットに配置してください。

説明

EMRクラスターのサブネットは、通信経路やセキュリティグループの設定に影響します。ワークロードに適したサブネットを明示的に選ぶ必要があります。

想定される影響

意図しないサブネットへの配置は、処理ノードへの不要なネットワークアクセスや、必要なAWSサービスへの接続失敗につながるおそれがあります。

対処方法

ec2_attributesブロックのsubnet_idに意図したサブネットを指定してください。経路やセキュリティグループが、EMRおよび必要なAWSサービスとの通信を許可していることも確認してください。

例

以下はサブネット設定の抜粋です。変数にはサポート対象のリリースを指定し、完全な構成にはサービスロールとインスタンスプロファイルも含めてください。

変更前

hcl
resource "aws_emr_cluster" "example" {
  name          = "emr-test-arn"
  release_label = var.release_label
}

変更後

hcl
resource "aws_emr_cluster" "example" {
  name          = "emr-test-arn"
  release_label = var.release_label
  ec2_attributes {
    subnet_id = aws_subnet.main.id
  }
}

参考資料