데이터 엔지니어가 AWS Glue 작업을 설정하여 Amazon S3 버킷에서 데이터를 읽으려고 합니다. 데이터 엔지니어는 필요한 AWS Glue 연결 세부 정보와 관련 IAM 역할을 설정했습니다. 그러나 AWS Glue 작업을 실행하려고 할 때 Amazon S3 VPC 게이트웨이 엔드포인트 문제를 나타내는 오류 메시지가 표시됩니다. 데이터 엔지니어는 오류를 해결하고 AWS Glue 작업을 S3 버킷에 연결해야 합니다. 이 요구 사항을 충족하는 솔루션은 무엇입니까?
- A. AWS Glue 보안 그룹을 업데이트하여 Amazon S3 VPC 게이트웨이 엔드포인트에서 인바운드 트래픽을 허용합니다.
- B. S3 버킷 정책을 구성하여 AWS Glue 작업에 S3 버킷에 액세스할 수 있는 권한을 명시적으로 부여합니다.
- C. AWS Glue 작업 코드를 검토하여 AWS Glue 연결 세부 정보에 정규화된 도메인 이름이 포함되어 있는지 확인합니다.
- D. VPC의 경로 테이블에 Amazon S3 VPC 게이트웨이 엔드포인트에 대한 인바운드 및 아웃바운드 경로가 포함되어 있는지 확인합니다.✓ 정답
해설
【핵심 용어】 ▸ S3 Gateway Endpoint — VPC에서 S3로 가는 트래픽이 인터넷 우회 없이 AWS 백본을 통하도록 하는 엔드포인트. 라우트 테이블 항목으로 동작. ▸ AWS Glue Connection — Glue 작업이 데이터 소스에 접근할 때 쓰는 연결 메타데이터(서브넷/SG 포함). 【정답 포인트】 ▸ S3 Gateway Endpoint는 보안 그룹이 아닌 라우트 테이블 기반. VPC의 라우트 테이블에 엔드포인트로 가는 prefix list 경로(인바운드/아웃바운드)가 등록되어 있어야 트래픽이 흐른다. 【오답 체크】 (A) Gateway Endpoint는 보안 그룹이 적용되지 않음 — SG 변경은 무의미. (B) S3 버킷 정책은 인증/권한 문제일 때 영향. 네트워크 경로 문제와는 별개. (C) FQDN 설정은 연결 설정 문법 이슈로, VPC 엔드포인트 오류와는 무관.