EMR 클러스터 서브넷 선택 점검

EMR을 의도한 VPC 서브넷에 배치하세요.

설명

EMR 클러스터의 서브넷은 네트워크 접근 경로와 보안 그룹 구성에 영향을 줍니다. 워크로드에 맞는 서브넷을 명시적으로 선택해야 합니다.

잠재적 영향

의도하지 않은 서브넷에 배치하면 데이터 처리 노드가 불필요한 네트워크에 노출되거나 필요한 AWS 서비스에 연결하지 못할 수 있습니다.

해결 방법

ec2_attributes 블록의 subnet_id에 의도한 서브넷을 지정하세요. 해당 서브넷의 경로와 보안 그룹이 EMR 및 필요한 AWS 서비스와의 통신을 허용하는지도 확인하세요.

예시

서브넷 설정의 발췌 예시입니다. 변수에는 사용할 지원 버전을 지정하고, 전체 구성에는 서비스 역할과 인스턴스 프로파일도 포함하세요.

변경 전

hcl
resource "aws_emr_cluster" "example" {
  name          = "emr-test-arn"
  release_label = var.release_label
}

변경 후

hcl
resource "aws_emr_cluster" "example" {
  name          = "emr-test-arn"
  release_label = var.release_label
  ec2_attributes {
    subnet_id = aws_subnet.main.id
  }
}

참조