View a markdown version of this page

Amazon DocumentDB: Schnellstart mit CloudFormation - Amazon DocumentDB

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Amazon DocumentDB: Schnellstart mit CloudFormation

Dieser Abschnitt enthält Schritte und weitere Informationen, die Ihnen den schnellen Einstieg in die Verwendung von Amazon DocumentDB (mit MongoDB-Kompatibilität) erleichtern. CloudFormation Allgemeine Informationen zu Amazon DocumentDB finden Sie unter. Was ist Amazon DocumentDB (mit MongoDB-Kompatibilität)

Diese Anweisungen verwenden eine AWS CloudFormation Vorlage, um einen Cluster und Instances in Ihrer Standard-Amazon-VPC zu erstellen. Anweisungen zum Erstellen dieser Ressourcen finden Sie unter Erste Schritte mit Amazon DocumentDB.

Wichtig

Der CloudFormation Stack, der mit dieser Vorlage erstellt wird, erstellt mehrere Ressourcen, einschließlich Ressourcen in Amazon DocumentDB (z. B. ein Cluster und Instances) und Amazon Elastic Compute Cloud (z. B. eine Subnetzgruppe).

Einige dieser Ressourcen sind nicht im kostenlosen Kontingent enthalten. Preisinformationen finden Sie unter Amazon DocumentDB-Preise und Amazon EC2-Preise. Sie können den Stack löschen, wenn Sie ihn nicht mehr benötigen, um Gebühren zu sparen.

Dieser CloudFormation Stack ist nur für Tutorialzwecke gedacht. Wenn Sie diese Vorlage für eine Produktionsumgebung verwenden, verwenden Sie strengere IAM-Richtlinien und Sicherheitsmaßnahmen. Informationen zum Sichern von Ressourcen finden Sie unter Amazon VPC Security und Amazon EC2 Network and Security.

Voraussetzungen

Bevor Sie einen Amazon DocumentDB-Cluster erstellen, müssen Sie über Folgendes verfügen:

  • Eine standardmäßige Amazon-VPC

  • Die erforderlichen IAM-Berechtigungen

Erforderliche IAM-Berechtigungen

Die folgenden Berechtigungen erlauben Ihnen das Erstellen von Ressourcen für den CloudFormation -Stack:

AWS Verwaltete Richtlinien

  • AWSCloudFormationReadOnlyAccess

  • AmazonDocDBFullAccess

Zusätzliche IAM-Berechtigungen

Die folgende Richtlinie beschreibt die zusätzlichen Berechtigungen, die zum Erstellen und Löschen dieses CloudFormation Stacks erforderlich sind.

Ersetzen Sie in den folgenden Beispielen jedes user input placeholder durch die Informationen Ihrer Ressource.

Amazon-EC2-Schlüsselpaar

In der Region, in der Sie den CloudFormation Stack erstellen werden, muss ein Schlüsselpaar (und die PEM-Datei) verfügbar sein. Wenn Sie ein Schlüsselpaar erstellen müssen, finden Sie weitere Informationen unter Erstellen eines Schlüsselpaars mit Amazon EC2 im Amazon EC2-Benutzerhandbuch.

Eine Amazon DocumentDB starten CloudFormation Stack

In diesem Abschnitt wird beschrieben, wie Sie einen Amazon CloudFormation DocumentDB-Stack starten und konfigurieren.

  1. Melden Sie sich AWS-Managementkonsole unter an. https://console.aws.amazon.com/

  2. In der folgenden Tabelle sind die jeweiligen AWS-Region Amazon DocumentDB-Stack-Vorlagen aufgeführt. Wählen Sie Launch Stack für das AWS-Region , in dem Sie Ihren Stack starten möchten.

    Region Vorlage anzeigen In Designer anzeigen Starten
    USA Ost (Ohio) Vorlage anzeigen In Designer anzeigen Launch Stack button.
    USA Ost (Nord-Virginia) Vorlage anzeigen In Designer anzeigen

    Launch Stack button.

    USA West (Oregon)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Asien-Pazifik (Mumbai)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Asien-Pazifik (Seoul)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Asien-Pazifik (Singapur)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Asien-Pazifik (Sydney)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Asien-Pazifik (Tokio)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Kanada (Zentral)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Europa (Frankfurt)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Europa (Irland)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Europa (London)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.

    Europa (Paris)

    Vorlage anzeigen In Designer anzeigen Launch Stack button.
  3. Stack erstellen — Beschreibt die Amazon DocumentDB-Vorlage, die Sie ausgewählt haben. Jeder Stack basiert auf einer Vorlage — einer JSON- oder YAML-Datei —, die die Konfiguration der AWS Ressourcen enthält, die Sie in den Stack aufnehmen möchten. Da Sie sich dafür entschieden haben, einen Stack aus den oben bereitgestellten Vorlagen zu starten, wurde Ihre Vorlage bereits so konfiguriert, dass ein Amazon DocumentDB-Stack für den von AWS-Region Ihnen ausgewählten Stack erstellt wird.

    Wenn Sie einen CloudFormation Stack starten, ist der Löschschutz für Ihren Amazon DocumentDB-Cluster standardmäßig deaktiviert. Wenn Sie den Löschschutz für Ihren Cluster aktivieren möchten, führen Sie die folgenden Schritte aus. Andernfalls wählen Sie Next (Weiter), um mit dem nächsten Schritt fortzufahren.

    So aktivieren Sie den Löschschutz für Ihren Amazon DocumentDB-Cluster:

    1. Wählen Sie in der unteren rechten Ecke der Seite „Stack erstellen“ die Option In Designer anzeigen aus.

    2. Ändern Sie die Vorlage mithilfe des integrierten JSON- und YAML-Editors auf der resultierenden CloudFormation Designer-Seite der Konsole. Blättern Sie zum Abschnitt Resources und ändern Sie diesen wie folgt, um den DeletionProtection einzubinden. Weitere Informationen zur Verwendung von CloudFormation Designer finden Sie unter Was ist CloudFormation Designer? .

      JSON:

      "Resources": { "DBCluster": { "Type": "AWS::DocDB::DBCluster", "DeletionPolicy": "Delete", "Properties": { "DBClusterIdentifier": { "Ref": "DBClusterName" }, "MasterUsername": { "Ref": "MasterUser" }, "MasterUserPassword": { "Ref": "MasterPassword" }, "DeletionProtection": "true" } },

      YAML:

      Resources: DBCluster: Type: 'AWS::DocDB::DBCluster' DeletionPolicy: Delete Properties: DBClusterIdentifier: !Ref DBClusterName MasterUsername: !Ref MasterUser MasterUserPassword: !Ref MasterPassword DeletionProtection: 'true'
    3. Wählen Sie Create Stack (Stack erstellen) ( Create Stack button. ) in der oberen linken Ecke der Seite, um Ihre Änderungen zu speichern und einen Stack zu erstellen, bei dem diese Änderungen aktiviert sind.

    4. Nachdem Sie Ihre Änderungen gespeichert haben, werden Sie zur Seite Create stack (Stack erstellen) weitergeleitet.

    5. Wählen Sie Next (Weiter), um fortzufahren.

  4. Stackdetails angeben — Geben Sie den Stacknamen und die Parameter für Ihre Vorlage ein. Parameter werden in Ihrer Vorlage definiert und ermöglichen Ihnen, benutzerdefinierte Werte einzugeben, wenn Sie einen Stack erstellen oder aktualisieren.

    • Geben Sie unter Stack name (Stack-Name) einen Namen für Ihren Stack ein oder übernehmen Sie den angegebenen Namen. Der Stackname kann Buchstaben (A—Z und a—z), Zahlen (0—9) und Bindestriche (—) enthalten.

    • Geben Sie unter Parameter, die folgenden Details ein:

      • DBClusterName— Geben Sie einen Namen für Ihren Amazon DocumentDB-Cluster ein oder akzeptieren Sie den angegebenen Namen.

        Einschränkungen bei der Benennung von Clustern:

        • Die Länge besteht aus [1—63] Buchstaben, Zahlen oder Bindestrichen.

        • Muss mit einem Buchstaben beginnen.

        • Darf nicht mit einem Bindestrich enden oder zwei aufeinanderfolgende Bindestriche enthalten.

        • Muss für alle Cluster in Amazon RDS, Neptune und Amazon DocumentDB pro Region eindeutig sein. AWS-Konto

      • DBInstanceClass— Wählen Sie aus der Dropdownliste die Instance-Klasse für Ihren Amazon DocumentDB-Cluster aus.

      • DBInstanceName— Geben Sie einen Namen für Ihre Amazon DocumentDB-Instance ein oder akzeptieren Sie den angegebenen Namen.

        Einschränkungen für Instance-Benennungen:

        • Die Länge besteht aus [1—63] Buchstaben, Zahlen oder Bindestrichen.

        • Muss mit einem Buchstaben beginnen.

        • Darf nicht mit einem Bindestrich enden oder zwei aufeinanderfolgende Bindestriche enthalten.

        • Muss für alle Instances in Amazon RDS, Neptune und Amazon DocumentDB pro Region eindeutig sein. AWS-Konto

      • MasterPassword— Das Passwort für das Datenbank-Administratorkonto.

      • MasterUser— Der Benutzername des Datenbankadministratorkontos. Der MasterUser muss mit einem Buchstaben beginnen und darf nur alphanumerische Zeichen enthalten.

    Klicken Sie auf Next (Weiter), um Ihre Änderungen zu speichern und fortzufahren.

  5. Stack-Optionen konfigurieren — Konfiguriere die Tags, Berechtigungen und zusätzlichen Optionen deines Stacks.

    • Tags — Geben Sie Tag-Paare (Schlüssel-Wert) an, die auf Ihre Ressourcen in Ihrem Stack angewendet werden sollen. Sie können bis zu 50 eindeutige Tags für jeden Stack hinzufügen.

    • Berechtigungen — Optional. Wählen Sie eine IAM-Rolle, um explizit zu definieren, wie Ressourcen im Stack erstellt, geändert oder gelöscht werden CloudFormation können. Wenn Sie keine Rolle auswählen, werden Berechtigungen CloudFormation verwendet, die auf Ihren Benutzeranmeldeinformationen basieren. Bevor Sie eine Service-Rolle festlegen, stellen Sie sicher, dass Sie über die Berechtigung zum Weiterleiten (iam:PassRole) verfügen. Die iam:PassRole-Berechtigung gibt an, welche Rollen Sie verwenden können.

      Anmerkung

      Wenn Sie eine Servicerolle angeben, wird diese Rolle CloudFormation immer für alle Operationen verwendet, die auf diesem Stack ausgeführt werden. Andere Benutzer, die Berechtigungen zum Ausführen von Vorgängen in diesem Stapel haben, können diese Rolle verwenden, selbst wenn Sie keine Berechtigung zum Weiterleiten haben. Wenn die Rolle Berechtigungen umfasst, die der Benutzer nicht haben sollte, können Sie die Berechtigungen eines Benutzers versehentlich weiterleiten. Stellen Sie sicher, dass die Rolle die geringsten Rechte gewährt.

    • Erweiterte Optionen — Sie können die folgenden erweiterten Optionen festlegen:

      • Stack-Richtlinie — Optional. Legt die Ressourcen, fest die Sie vor unbeabsichtigten Aktualisierungen während einer Stack-Aktualisierung schützen möchten. Standardmäßig können alle Ressourcen bei einer Stack-Aktualisierung aktualisiert werden.

        Sie können die Stack-Richtlinie direkt im JSON-Format eingeben oder eine JSON-Datei, die die Stack-Richtlinie enthält, hochladen. Weitere Informationen finden Sie unter Prevent Updates to Stack Resources (Verhindern von Aktualisierungen der Stack-Ressourcen).

      • Rollback-Konfiguration — Optional. Geben Sie CloudWatch Log-Alarme CloudFormation an, die beim Erstellen und Aktualisieren des Stacks überwacht werden sollen. Wenn der Vorgang einen Alarmschwellenwert überschreitet, wird er CloudFormation rückgängig gemacht.

      • Benachrichtigungsoptionen — Optional. Geben Sie Themen für das Simple Notification System (SNS) an.

      • Optionen zur Stack-Erstellung — Optional. Sie können die folgenden Optionen angeben:

        • Rollback bei Ausfall — Ob der Stack zurückgesetzt werden soll oder nicht, wenn die Stack-Erstellung fehlschlägt.

        • Timeout — Die Anzahl der Minuten, bis eine Zeitüberschreitung bei der Stack-Erstellung eintritt.

        • Kündigungsschutz — Verhindert, dass der Stack versehentlich gelöscht wird.

          Anmerkung

          CloudFormation Der Kündigungsschutz unterscheidet sich vom Amazon DocumentDB-Konzept des Löschschutzes. Weitere Informationen finden Sie unter Kündigungsschutz und Löschschutz.

    Wählen Sie Next (Weiter), um fortzufahren.

  6. <stack-name>Überprüfung — Prüfen Sie Ihre Stack-Vorlage, Details und Konfigurationsoptionen. Sie können auch einen Schnellerstellungs-Link unten auf der Seite öffnen, um Stacks mit denselben Grundkonfigurationen wie diesen zu erstellen.

    • Wählen Sie Create (Erstellen), um den Stack zu erstellen.

    • Alternativ können Sie auch Create change set (Änderungssatz erstellen) wählen. Ein Änderungssatz ist eine Vorschau darauf, wie dieser Stack vor seiner Erstellung konfiguriert wird. Auf diese Weise können Sie verschiedene Konfigurationen prüfen, bevor Sie den Änderungssatz ausführen.

Zugreifen auf den Amazon DocumentDB-Cluster

Sobald der CloudFormation Stack abgeschlossen ist, können Sie eine Amazon EC2-Instance verwenden, um eine Verbindung zu Ihrem Amazon DocumentDB-Cluster herzustellen. Informationen zum Herstellen einer Verbindung zu einer Amazon EC2-Instance mithilfe von SSH finden Sie unter Connect to Your Linux Instance im Amazon EC2-Benutzerhandbuch.

Nachdem Sie eine Verbindung hergestellt haben, lesen Sie die folgenden Abschnitte, die Informationen zur Verwendung von Amazon DocumentDB enthalten.

Kündigungsschutz und Löschschutz

Es ist eine bewährte Methode von Amazon DocumentDB, den Löschschutz und den Kündigungsschutz zu aktivieren. CloudFormation Der Kündigungsschutz unterscheidet sich deutlich von der Amazon DocumentDB-Löschschutzfunktion.

  • Kündigungsschutz — Sie können verhindern, dass ein Stack versehentlich gelöscht wird, indem Sie den Kündigungsschutz für Ihren CloudFormation Stack aktivieren. Wenn ein Benutzer versucht, einen Stack mit aktiviertem Beendigungsschutz zu löschen, schlägt das Löschen fehl und der Stack bleibt unverändert. Der Kündigungsschutz ist standardmäßig deaktiviert, wenn Sie einen Stack mit erstellen CloudFormation. Sie können den Beendigungsschutz aktivieren, wenn Sie den Stack erstellen. Weitere Informationen finden Sie unter CloudFormation Stack-Optionen festlegen.

  • Löschschutz — Amazon DocumentDB bietet auch die Möglichkeit, den Löschschutz für einen Cluster zu aktivieren. Wenn ein Benutzer versucht, einen Amazon DocumentDB-Cluster mit aktiviertem Löschschutz zu löschen, schlägt das Löschen fehl und der Cluster bleibt unverändert. Wenn der Löschschutz aktiviert ist, schützt er vor versehentlichem Löschen aus der Amazon DocumentDB AWS-Managementkonsole, und. AWS CLI CloudFormation Weitere Informationen zum Aktivieren und Deaktivieren des Löschschutzes für einen Amazon DocumentDB-Cluster finden Sie unter. Löschschutz