Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Verbindung zu einem Amazon DocumentDB-Cluster von außerhalb einer Amazon VPC herstellen
Amazon DocumentDB-Cluster (mit MongoDB-Kompatibilität) werden in einer Amazon Virtual Private Cloud (Amazon VPC) bereitgestellt. Auf sie kann direkt von Amazon EC2-Instances oder anderen AWS Diensten zugegriffen werden, die in derselben Amazon VPC bereitgestellt werden. Darüber hinaus kann über VPC-Peering von EC2-Instances oder anderen AWS Diensten in verschiedenen VPCs in derselben AWS-Region oder anderen Regionen auf Amazon DocumentDB zugegriffen werden.
Nehmen wir jedoch an, Ihr Anwendungsfall erfordert, dass Sie (oder Ihre Anwendung) von außerhalb der VPC des Clusters auf Ihre Amazon DocumentDB-Ressourcen zugreifen. In diesem Fall können Sie SSH-Tunneling (auch bekannt als Portweiterleitung) verwenden, um auf Ihre Amazon DocumentDB-Ressourcen zuzugreifen.
Die eingehende Diskussion zum Thema SSH-Tunneling geht über den Rahmen dieses Themas hinaus. Weitere Informationen zum SSH-Tunneling finden Sie in den folgenden Ressourcen:
-
Beispiel zum SSH-Port-Forwarding
, insbesondere der Abschnitt Lokales Forwarding .
Um einen SSH-Tunnel zu erstellen, benötigen Sie eine Amazon EC2-Instance, die in derselben Amazon VPC wie Ihr Amazon DocumentDB-Cluster ausgeführt wird. Sie können entweder eine vorhandene EC2-Instance in derselben VPC wie Ihr Cluster verwenden oder eine erstellen. Weitere Informationen finden Sie im entsprechenden Thema für Ihr Betriebssystem:
Normalerweise verwenden Sie vermutlich den folgenden Befehl, um sich mit einer EC2-Instance zu verbinden:
ssh -i "ec2Access.pem" ubuntu@ec2-34-229-221-164.compute-1.amazonaws.com.rproxy.goskope.comIn diesem Fall können Sie einen SSH-Tunnel zum Amazon DocumentDB-Cluster einrichten, sample-cluster.node.us-east-1.docdb.amazonaws.com indem Sie den folgenden Befehl auf Ihrem lokalen Computer ausführen. Das -L-Flag dient zur Weiterleitung eines lokalen Ports. Wenn Sie einen SSH-Tunnel verwenden, stellen Sie über den Cluster-Endpunkt eine Verbindung zu Ihrem Cluster her und versuchen Sie nicht, eine Verbindung im Replikatsatzmodus herzustellen (d. h., indem Sie dies replicaSet=rs0 in Ihrer Verbindungszeichenfolge angeben), da dies zu einem Fehler führen würde.
ssh -i "ec2Access.pem" -L 27017:sample-cluster.node.us-east-1.docdb.amazonaws.com:27017 ubuntu@ec2-34-229-221-164.compute-1.amazonaws.com -N Nachdem der SSH-Tunnel erstellt wurde, werden alle Befehle, die Sie dazu localhost:27017 ausgeben, an den Amazon DocumentDB-Cluster weitergeleitet, der in der Amazon sample-cluster VPC ausgeführt wird. Wenn Transport Layer Security (TLS) auf Ihrem Amazon DocumentDB-Cluster aktiviert ist, müssen Sie den öffentlichen Schlüssel für Amazon DocumentDB von herunterladen. https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem
wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem
Anmerkung
TLS ist standardmäßig für neue Amazon DocumentDB-Cluster aktiviert. Eine Deaktivierung ist jedoch möglich. Weitere Informationen finden Sie unter Verwaltung der TLS-Einstellungen für Amazon DocumentDB-Cluster.
Verwenden Sie den folgenden Befehl, um von außerhalb der Amazon VPC eine Verbindung zu Ihrem Amazon DocumentDB-Cluster herzustellen.
mongo --sslAllowInvalidHostnames --ssl --sslCAFile global-bundle.pem --username <yourUsername> --password <yourPassword>