

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Connettiti alle API REST private tramite un VPC
<a name="rest-api-vpc"></a>

 Per connetterti ad API REST private accessibili solo all'interno di un Amazon Virtual Private Cloud (Amazon VPC), utilizza una connessione API REST con configurazione VPC. Ciò include le API dietro una VPN o un firewall. AWS PrivateLink 

## Come funziona
<a name="rest-api-vpc-how-it-works"></a>

AWS Glue crea interfacce di rete elastiche (ENI) nel tuo VPC per stabilire la connettività alla tua API REST privata.

## Prerequisiti
<a name="rest-api-vpc-prerequisites"></a>

Prima di connetterti a un'API REST privata tramite un VPC, assicurati quanto segue:
+ Un VPC con almeno una sottorete e un gruppo di sicurezza
+ Una regola del gruppo di sicurezza autoreferenziale (tutta TCP) in modo che AWS Glue possa comunicare all'interno del gruppo di sicurezza
+ Connettività di rete dal VPC all'API REST di destinazione
+ Le seguenti autorizzazioni IAM:`ec2:CreateNetworkInterface`,, e `ec2:DescribeNetworkInterfaces` `ec2:DeleteNetworkInterface`

## Creazione di una connessione VPC REST
<a name="rest-api-vpc-creating"></a>

 `PhysicalConnectionRequirements`Includi nella `CreateConnection` richiesta: 

```
{
    "ConnectionInput": {
        "Name": "{{connection-name}}",
        "ConnectionType": "{{REST-connection-type}}",
        "PhysicalConnectionRequirements": {
            "SubnetId": "{{subnet-id}}",
            "SecurityGroupIdList": ["{{security-group-id}}"],
            "AvailabilityZone": "{{availability-zone}}"
        },
        "AuthenticationConfiguration": { ... }
    }
}
```

## Comportamento del VPC nei job ETL
<a name="rest-api-vpc-etl-behavior"></a>

Quando si esegue un job ETL con una connessione VPC REST, si applica il seguente comportamento:
+ AWS Glue inserisce Spark gli esecutori nel tuo VPC utilizzando ENI dalla sottorete della connessione.
+ Il Spark connettore REST viene eseguito durante il processo all'interno degli esecutori. Spark
+ AWS Glue indirizza AWS l'accesso all'API tramite un proxy di infrastruttura.
+ Il ruolo di esecuzione del lavoro deve disporre dell'`glue:DescribeConnectionType`autorizzazione.

## Considerazioni
<a name="rest-api-vpc-considerations"></a>

Quando utilizzi un VPC con connessioni API REST, considera quanto segue:
+ Il provisioning ENI potrebbe aggiungere latenza alla prima creazione della connessione.
+ AWS Glue non supporta proxy personalizzati o certificati personalizzati per le connessioni REST VPC.
+ AWS Glue supporta solo un VPC per processo alla volta.