説明
EMRクラスターのサブネットは、通信経路やセキュリティグループの設定に影響します。ワークロードに適したサブネットを明示的に選ぶ必要があります。
想定される影響
意図しないサブネットへの配置は、処理ノードへの不要なネットワークアクセスや、必要なAWSサービスへの接続失敗につながるおそれがあります。
対処方法
ec2_attributesブロックのsubnet_idに意図したサブネットを指定してください。経路やセキュリティグループが、EMRおよび必要なAWSサービスとの通信を許可していることも確認してください。
例
以下はサブネット設定の抜粋です。変数にはサポート対象のリリースを指定し、完全な構成にはサービスロールとインスタンスプロファイルも含めてください。
変更前
hcl
resource "aws_emr_cluster" "example" {
name = "emr-test-arn"
release_label = var.release_label
}
変更後
hcl
resource "aws_emr_cluster" "example" {
name = "emr-test-arn"
release_label = var.release_label
ec2_attributes {
subnet_id = aws_subnet.main.id
}
}