Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
In diesem Abschnitt wird beschrieben, wie Sie einen Amazon-DynamoDB-Accelerator-(DAX)-Cluster mit AWS Management Console.
Themen
Schritt 1: Erstellen Sie eine Subnetzgruppe mit dem AWS Management Console
Gehen Sie folgendermaßen vor, um mithilfe AWS Management Console eine Subnetzgruppe für Ihren Amazon-DynamoDB-Accelerator-(DAX)-Cluster zu erstellen.
Anmerkung
Wenn Sie bereits eine Subnetzgruppe für die Standard-VPC erstellt haben, können Sie diesen Schritt überspringen.
DAX wurde für die Ausführung in einer Amazon-Virtual-Private-Cloud-Umgebung (Amazon VPC) entwickelt. Wenn Sie Ihr AWS -Konto nach dem 4. Dezember 2013 erstellt haben, verfügen Sie bereits in jeder AWS -Region über eine Standard-VPC. Weitere Informationen finden Sie unter Standard-VPC und Standard-Subnetze im Amazon-VPC-Benutzerhandbuch.
Im Rahmen des Erstellungsprozesses eines DAX-Clusters müssen Sie eine Subnetzgruppe angeben. Eine Subnetzgruppe ist eine Sammlung eines oder mehrerer Subnetze innerhalb der VPC. Beim Erstellen Ihres DAX-Clusters werden die Knoten für die Subnetze innerhalb der Subnetzgruppen bereitgestellt.
Anmerkung
Die VPC mit diesem DAX-Cluster kann andere Ressourcen und sogar VPC-Endpunkte für die anderen Dienste mit Ausnahme des VPC-Endpunkts für enthalten ElastiCache und kann zu Fehlern bei den DAX-Clustervorgängen führen.
So erstellen Sie eine Subnetzgruppe
Öffnen Sie die DynamoDB-Konsole unter. https://console.aws.amazon.com/dynamodb/
-
Klicken Sie im Navigationsbereich unter DAX auf Subnet groups (Subnetz-Gruppen).
-
Wählen Sie Create subnet group (Subnetz-Grupp erstellen) aus.
-
Führen Sie im Fenster Create subnet group Folgendes aus:
-
Name – Geben Sie eine Kurzbezeichnung für die Subnetzgruppe ein.
-
Beschreibung – Geben Sie eine Beschreibung für die Subnetzgruppe ein.
-
VPC-ID – Wählen Sie den Bezeichner für Ihre Amazon-VPC-Umgebung aus.
-
Subnets (Subnetze)—Wählen Sie ein oder mehrere Subnetze aus der Liste aus.
Anmerkung
Die Subnetze sind über mehrere Availability Zones verteilt. Wenn Sie planen, einen DAX-Cluster mit mehreren Knoten (einen Primärknoten und eine oder mehrere Read Replicas) zu erstellen, empfehlen wir Ihnen, mehrere Subnetze zu wählen. IDs DAX kann dann die Cluster-Knoten in mehreren Availability Zones bereitstellen. Wenn eine Availability Zone ausfällt, nimmt DAX automatisch einen Failover zu einer aktiven Availability Zone vor. Der DAX-Cluster funktioniert ohne Unterbrechung weiter.
Wenn Sie die gewünschten Einstellungen vorgenommen haben, klicken Sie auf Create subnet group (Subnetzgruppe erstellen).
-
Informationen zum Erstellen des Clusters finden Sie unter Schritt 2: Erstellen Sie einen DAX-Cluster mit dem AWS Management Console.
Schritt 2: Erstellen Sie einen DAX-Cluster mit dem AWS Management Console
Befolgen Sie dieses Verfahren zum Erstellen eines Amazon-DynamoDB-Accelerator-(DAX)-Clusters in der Standard-Amazon VPC.
So erstellen Sie einen DAX-Cluster
Öffnen Sie die DynamoDB-Konsole unter. https://console.aws.amazon.com/dynamodb/
-
Klicken Sie im Navigationsbereich unter DAX auf Cluster.
-
Wählen Sie Create cluster (Cluster erstellen).
-
Führen Sie im Fenster Create cluster Folgendes aus:
-
Cluster-Name – Geben Sie unter einen Kurznamen für den DAX-Cluster ein.
Anmerkung
Da
sudo
undgrep
reservierte Schlüsselwörter sind, können Sie keinen DAX-Cluster mit diesen Wörtern im Cluster-Namen erstellen. Zum Beispiel sindsudo
undsudocluster
sind ungültige Cluster-Namen. -
Cluster-Bescheibung – Geben Sie eine Beschreibung für den Cluster ein.
-
Node types (Knotentypen)—Wählen Sie den Knotentyp für alle Knoten im Cluster.
-
Cluster size (Cluster-Größe)—Wählen Sie die Anzahl der Knoten im Cluster. Ein Cluster besteht aus einem Primärknoten und bis zu neun Read Replicas.
Anmerkung
Wenn Sie einen Einzelknoten-Cluster erstellen möchten, wählen Sie 1 aus. Ihr Cluster besteht aus einem primären Knoten.
Wenn Sie einen Cluster mit mehreren Knoten erstellen möchten, wählen Sie eine Zahl zwischen 3 (ein Primärknoten und zwei Read Replicas) und 10 (ein Primärknoten und neun Read Replicas) aus.
Wichtig
Für die Produktionsnutzung empfehlen wir dringend, DAX mit mindestens drei Knoten zu verwenden, wobei die Knoten in verschiedene Availability Zonen platziert werden. Drei Knoten sind aus Gründen der Fehlertoleranz für einen DAX-Cluster erforderlich.
Ein DAX-Cluster kann für Bereitstellungs- oder Test-Workloads mit nur einem oder zwei Knoten bereitgestellt werden. Cluster mit einem oder zwei Knoten sind jedoch nicht fehlertolerant. Für die Produktionsnutzung empfehlen wir daher die Nutzung von mindestens drei Knoten. Wenn bei Clustern mit einem oder zwei Knoten Software- oder Hardwarefehler auftreten, ist der Cluster möglicherweise nicht mehr verfügbar oder es gehen zwischengespeicherte Daten verloren.
-
Wählen Sie Next (Weiter).
-
Subnet group (Subnetz-Gruppe)—Auswählen Wählen Sie existierende und wählen Sie die Subnetzgruppe, die Sie in Schritt 1: Erstellen Sie eine Subnetzgruppe mit dem AWS Management Console erstellt haben aus.
-
Access control (Zugriffskontrolle)—Wählen Sie die Sicherheitsgruppe default (Standard).
-
Availability Zones (AZ)—Wählen Sie Automatic (Automatisch) aus.
-
Wählen Sie Next (Weiter) aus.
-
IAM service role for DynamoDB access (IAM-Servicerolle für DynamoDB-Zugriff)—Wählen Sie Create new (Neu erstellen) aus und geben Sie die folgenden Informationen ein:
-
IAM-Rollenname – Geben Sie unter Rollenname einen Namen für Ihre IAM-Rolle ein, z. B
DAXServiceRole
. In der Konsole wird eine neue IAM-Rolle erstellt und der DAX-Cluster übernimmt diese Rolle zur Laufzeit. -
Wählen Sie das Feld neben Create policy (Richtlinie erstellen) aus.
-
IAM role policy (IAM-Rollenrichtlinie)—Wählen Sie Read/Write (Lesen/Schreiben) aus. Der DAX-Cluster kann so Lese- und Schreiboperationen in DynamoDB ausführen.
-
New IAM policy name (Neuer Name der IAM-Richtlinie) – Dieses Feld wird aufgefüllt, wenn Sie den Namen der IAM-Rolle eingeben. Sie können auch einen Namen für eine IAM-Richtlinie eingeben, z. B.
DAXServicePolicy
. In der Konsole wird eine neue IAM-Richtlinie erstellt und die Richtlinie der IAM-Rolle zugeordnet. -
Access to DynamoDB tables (Zugriff auf DynamoDB-Tabellen) – Wählen Sie All tables (Alle Tabellen).
-
-
Encryption (Verschlüsselung) – Wählen Sie Turn on encryption at rest (Verschlüsselung im Ruhezustand aktivieren) und Turn on encryption in transit (Verschlüsselung während der Übertragung aktivieren) aus. Weitere Informationen finden Sie unter DAX-Verschlüsselung im Ruhezustand und DAX-Verschlüsselung während der Übertragung.
Eine separate Servicerolle für DAX für den Zugriff auf Amazon EC2 ist ebenfalls erforderlich. DAX erstellt diese Servicerolle automatisch für Sie. Weitere Informationen finden Sie unter Verwenden von serviceverknüpften Rollen für DAX.
-
-
Wenn Sie die gewünschten Einstellungen vorgenommen haben, wählen Sie Next (Weiter).
-
Parameter group (Gruppe „Parameter“) – Wählen Sie Choose existing (Vorhandene wählen).
-
Maintenance window (Wartungsfenster) – Wählen Sie No Preference (Keine Präferenz), falls Sie für Software-Upgrades keine Präferenz haben, oder wählen Sie Specify time window (Zeitfenster angeben) und legen Sie die Optionen Weekday (Wochentag),Time (UTC) (Uhrzeit (UTC)) und Start within (hours) (In (Stunden) anfangen) fest, um Ihr Wartungsfenster zu planen.
-
Tags (Markierungen) – Wählen Sie Add new tag (Neue Markierung hinzufügen), um ein Schlüssel-Wert-Paar zu Markierungszwecken einzugeben.
-
Wählen Sie Weiter.
Auf dem Bildschirm Überprüfen und erstellen können Sie alle Einstellungen überprüfen. Wenn Sie bereit sind, den Cluster zu erstellen, wählen Sie Cluster erstellen.
Auf dem Bildschirm Clusters wird Ihr DAX-Cluster mit dem Status Wird erstellt aufgeführt.
Anmerkung
Das Erstellen des Clusters kann einige Minuten dauern. Sobald der Cluster bereit ist, ändert sich sein Status in Available (Verfügbar).
Fahren Sie in der Zwischenzeit mit Schritt 3: Konfigurieren Sie Regeln für eingehende Sicherheitsgruppen mithilfe der AWS Management Console fort und folgen Sie den Anweisungen.
Schritt 3: Konfigurieren Sie Regeln für eingehende Sicherheitsgruppen mithilfe der AWS Management Console
Ihr Amazon-DynamoDB-Accelerator-(DAX)-Cluster kommuniziert über TCP-Port 8111 (für unverschlüsselte Cluster) oder 9111 (für verschlüsselte Cluster), sodass Sie eingehenden Datenverkehr auf diesem Port autorisieren müssen. Dadurch können EC2 Amazon-Instances in Ihrer Amazon VPC auf Ihren DAX-Cluster zugreifen.
Anmerkung
Wenn Sie den DAX-Cluster mit einer anderen Sicherheitsgruppe (einer anderen als default
) gestartet haben, müssen Sie stattdessen den hier beschriebenen Prozess für diese Gruppe durchführen.
So konfigurieren Sie Regeln für eingehenden Datenverkehr für Sicherheitsgruppen
Öffnen Sie die EC2 Amazon-Konsole unter https://console.aws.amazon.com/ec2/
. -
Wählen Sie im Navigationsbereich Security Groups (Sicherheitsgruppen) aus.
-
Wählen Sie die Sicherheitsgruppe default (Standard) aus. Wählen Sie im Menü Actions (Aktionen) die Option Edit inbound rules (Regeln für eingehenden Datenverkehr bearbeiten) aus.
-
Wählen Sie Add Rule (Regel hinzufügen) aus und geben Sie die folgenden Informationen ein:
-
Portbereich – Geben Sie 8111 (wenn Ihr Cluster unverschlüsselt ist) oder 9111 (wenn Ihr Cluster verschlüsselt ist) ein.
-
Quelle – Lassen Sie den Wert unverändert auf Custom (Benutzerdefiniert), und wählen Sie das Suchfeld auf der rechten Seite aus. Ein Dropdown-Menü wird angezeigt. Wählen Sie die ID für Ihre Standardsicherheitsgruppe aus.
-
-
Wählen Sie Save rules (Regeln speichern), um Ihre Änderungen zu speichern.
-
Um den Namen in der Konsole zu aktualisieren, rufen Sie die Eigenschaft Name auf und wählen Sie die Option Edit (Bearbeiten), die angezeigt wird.