Verbindung zu einem Amazon Neptune Neptune-Cluster herstellen - Amazon Neptune

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Verbindung zu einem Amazon Neptune Neptune-Cluster herstellen

Nachdem Sie einen Neptun-Cluster erstellt haben, können Sie die Verbindungsmethoden für den Zugriff darauf konfigurieren.

Einrichten von curl oder awscurl für die Kommunikation mit Ihrem Neptune-Endpunkt

Die Verwendung eines Befehlszeilentools zum Senden von Abfragen an Ihren Neptune-DB-Cluster ist von Vorteil, wie in vielen Beispielen in dieser Dokumentation gezeigt wird. Das curl-Befehlszeilentool ist eine hervorragende Option für die Kommunikation mit Neptune-Endpunkten, wenn die IAM Authentifizierung nicht aktiviert ist. Versionen, die mit 7.75.0 beginnen, unterstützen die --aws-sigv4 Option zum Signieren von Anfragen, wenn die Authentifizierung aktiviert ist. IAM

Für Endpunkte, auf denen die IAM Authentifizierung aktiviert ist, können Sie auch awscurl verwenden, das fast genau dieselbe Syntax verwendet wie das Signieren von Anfragen, die für die Authentifizierung erforderlich sind, curl aber unterstützt. IAM Aufgrund der zusätzlichen Sicherheit, die die IAM Authentifizierung bietet, ist es im Allgemeinen eine gute Idee, sie zu aktivieren.

Informationen zur Verwendung von curl (oder awscurl) finden Sie auf der Hauptseite für curl und im Buch Everything curl.

Um eine Verbindung herzustellen HTTPS (was Neptune benötigt), curl ist Zugriff auf entsprechende Zertifikate erforderlich. Solange die entsprechenden Zertifikate gefunden curl werden können, behandelt es HTTPS Verbindungen genauso wie HTTP Verbindungen, ohne zusätzliche Parameter. Dies gilt auch für awscurl. Die Beispiele in dieser Dokumentation basieren auf diesem Szenario.

Informationen darüber, wie Sie solche Zertifikate erhalten und sie ordnungsgemäß in einen Zertifikatsspeicher der Zertifizierungsstelle (CA) formatieren, den Sie verwenden curl können, finden Sie in der curl Dokumentation unter SSLZertifikatsüberprüfung.

Sie können den Speicherort des CA-Zertifikatspeichers anschließend mittels der CURL_CA_BUNDLE-Umgebungsvariable speichern. Unter Windows sucht curl automatisch in einer Datei mit dem Namen curl-ca-bundle.crt danach. Es sucht zunächst in demselben Verzeichnis wie curl.exe und anschließend an anderer Stelle im Pfad. Weitere Informationen finden Sie unter SSLZertifikatsüberprüfung.

Möglichkeiten für die Herstellung von Verbindungen zu einem Neptune-DB-Cluster

Ein Amazon Neptune DB-Cluster kann nur in einer Amazon Virtual Private Cloud (AmazonVPC) erstellt werden. Sofern Sie öffentliche Neptune-Endpunkte für den DB-Cluster nicht aktivieren und einrichten, sind seine Endpunkte nur innerhalb dieses Clusters zugänglich. VPC

Es gibt verschiedene Möglichkeiten, den Zugriff auf Ihren Neptune-DB-Cluster in seinem einzurichten: VPC