Esta sección describe cómo crear un clúster de Amazon DynamoDB Accelerator (DAX) mediante la AWS Management Console.
Temas
Paso 1: crear un grupo de subred mediante la AWS Management Console
Siga este procedimiento para crear un grupo de subred para su clúster de Amazon DynamoDB Accelerator (DAX) mediante la AWS Management Console.
nota
Si ya ha creado un grupo de subredes para la VPC predeterminada, puede omitir este paso.
DAX está diseñado para ejecutarse dentro de un entorno de Amazon Virtual Private Cloud (Amazon VPC). Si creó la cuenta de AWS después del 4 de diciembre de 2013, ya dispone de una VPC predeterminada en cada región de AWS. Para obtener más información acerca de las VPC predeterminadas, consulte VPC predeterminada y subredes predeterminadas en la Guía del usuario de Amazon VPC.
Como parte del proceso de creación de un clúster de DAX, debe especificar un grupo de subredes. Un grupo de subredes es una colección de una o varias subredes de la VPC. Al crear un clúster de DAX, los nodos se implementan en las subredes del grupo de subredes.
nota
La VPC que tiene este clúster de DAX puede contener otros recursos e incluso puntos de conexión de VPC para los demás servicios, excepto el punto de conexión de VPC para ElastiCache y puede provocar errores en las operaciones del clúster de DAX.
Para crear un grupo de subredes
Abra la consola de DynamoDB en https://console.aws.amazon.com/dynamodb/
. -
En el panel de navegación, en DAX, elija Subnet groups (Grupo de subredes).
-
Elija Create subnet group (Crear grupo de subredes).
-
En la ventana Create subnet group (Crear grupo de subredes), haga lo siguiente:
-
Name (Nombre): ingrese un nombre corto para el grupo de subredes.
-
Description (Descripción): ingrese una descripción del grupo de subredes.
-
VPC ID (ID de la VPC): elija el identificador del entorno de Amazon VPC.
-
Subnets (Subred): elija una o varias subredes de la lista.
nota
Las subredes se distribuyen entre varias zonas de disponibilidad. Si tiene previsto crear un clúster de DAX de varios nodos (un nodo primario y una o más réplicas de lectura), recomendamos elegir varios identificadores de subredes. A continuación, DAX puede implementar los nodos del clúster en varias zonas de disponibilidad. Si una zona de disponibilidad deja de estar disponible, DAX realiza automáticamente una conmutación por error a una de las zonas de disponibilidad restantes. El clúster de DAX seguirá funcionando sin interrupción.
Cuando esté conforme con los ajustes, elija Create subnet group (Crear grupo de subredes).
-
Para crear el clúster, consulte Paso 2: crear un clúster de DAX mediante la AWS Management Console.
Paso 2: crear un clúster de DAX mediante la AWS Management Console
Siga este procedimiento para crear un clúster de Amazon DynamoDB Accelerator (DAX) en la Amazon VPC predeterminada.
Para crear un clúster de DAX
Abra la consola de DynamoDB en https://console.aws.amazon.com/dynamodb/
. -
En el panel de navegación, en DAX, elija Clusters (Clústeres).
-
Elija Create cluster.
-
En la ventana Create cluster (Crear clúster), haga lo siguiente:
-
Cluster name (Nombre del clúster): ingrese un nombre corto para su clúster de DAX.
nota
Ya que
sudo
ygrep
son palabras clave reservadas, no puede crear un clúster DAX con estas palabras en el nombre del clúster. Por ejemplo,sudo
ysudocluster
son nombres de clúster no válidos. -
Cluster description (Descripción del clúster): ingrese una descripción del clúster.
-
Node types (Tipos de nodo): elija el tipo de nodo de todos los nodos del clúster.
-
Cluster size (Tamaño del clúster): elija la cantidad de nodos del clúster. Un clúster consta de un nodo principal y hasta nueve réplicas de lectura.
nota
Si desea crear un clúster de un solo nodo, elija 1. Su clúster constará de un nodo principal.
Si desea crear un clúster de varios nodos, elija un número entre 3 (una instancia principal y dos réplicas de lectura) y 10 (una instancia principal y nueve réplicas de lectura).
importante
Para su uso en producción, recomendamos encarecidamente utilizar DAX con al menos tres nodos, en donde cada nodo se coloca en zonas de disponibilidad diferentes. Se requieren tres nodos para que un clúster de DAX sea tolerante a errores.
Un clúster de DAX se puede implementar con uno o dos nodos para cargas de trabajo de desarrollo o pruebas. Los clústeres de uno o dos nodos no son tolerantes a errores y no se recomiendan menos de tres nodos para su uso en producción. Si los clústeres de uno o dos nodos tienen errores de software o hardware, el clúster podría dejar de estar disponible o podrían perderse los datos almacenados en caché.
-
Elija Siguiente.
-
Subnet group (Grupo de subred): seleccione Choose existing (Elegir existente) y elija el grupo de subred que creó en Paso 1: crear un grupo de subred mediante la AWS Management Console.
-
Access control (Control de acceso): elija el grupo de seguridad default (predeterminado).
-
Zonas de disponibilidad (AZ): elija Automatic (Automático).
-
Elija next (siguiente).
-
Función del servicio de IAM para acceder a DynamoDB: elija Create new (Crear nuevo) e ingrese la siguiente información:
-
IAM role Name (Nombre del rol de IAM): ingrese un nombre para el rol de IAM, (por ejemplo,
DAXServiceRole
). La consola creará un nuevo rol de IAM y el clúster de DAX lo asumirá en el tiempo de ejecución. -
Seleccione la casilla situada junto a Create policy (Crear una política).
-
IAM role policy (Política del rol de IAM): elija Read/Write (Lectura/escritura). Esto permite que el clúster de DAX lleve a cabo operaciones de lectura y escritura en DynamoDB.
-
Nombre de la nueva política de IAM: este campo se irá rellenando a medida que introduzca el nombre del rol de IAM. También puede introducir un nombre para la política de IAM, por ejemplo,
DAXServicePolicy
. La consola creará una nueva política de IAM y se la adjuntará al rol de IAM. -
Acceso a tablas de DynamoDB: elija Todas las tablas.
-
-
Cifrado: elija Activar el cifrado en reposo y Activar el cifrado en tránsito. Para obtener más información, consulte Cifrado en reposo de DAX y Cifrado en tránsito de DAX.
También se requiere una función del servicio independiente para que DAX acceda a Amazon EC2. DAX le crea automáticamente esta función del servicio. Para obtener más información, consulte Uso de roles vinculados a servicios para DAX.
-
-
Cuando esté conforme con la configuración, elija Siguiente.
-
Grupo de parámetros: elija Elegir existente.
-
Periodo de mantenimiento: elija Sin preferencia si no tiene preferencia cuando se aplican las actualizaciones de software, o elija Especificar periodo de tiempo y proporcione las opciones Día de la semana, Hora (UTC) y Comienza dentro de (horas) para programar su intervalo de mantenimiento.
-
Etiquetas: elija Agregar nueva etiqueta para introducir un par clave/valor con fines de etiquetado.
-
Elija Siguiente.
En la pantalla Revisar y crear, puede revisar todas las configuraciones. Si está listo para crear el clúster, elija Crear clúster.
En la pantalla Clusters (Clústeres), aparecerá el clúster de DAX con el estado Creating (En creación).
nota
La creación del clúster tarda varios minutos. Cuando el clúster esté listo, su estado cambiará a Available (Disponible).
Mientras tanto, continúe con Paso 3: configurar las reglas de entrada del grupo de seguridad mediante la AWS Management Console y siga las instrucciones que se facilitan.
Paso 3: configurar las reglas de entrada del grupo de seguridad mediante la AWS Management Console
El clúster de Amazon DynamoDB Accelerator (DAX) se comunica a través del puerto TCP 8111 (para clústeres no cifrados) o 9111 (para clústeres cifrados), así que debe autorizar el tráfico entrante en ese puerto. Esto permitirá que las instancias de Amazon EC2 de la Amazon VPC; accedan al clúster de DAX.
nota
Si ha lanzado el clúster de DAX con un grupo de seguridad distinto (que no sea default
), tendrá que llevar a cabo este procedimiento para ese grupo.
Para configurar las reglas de entrada del grupo de seguridad
Abra la consola de Amazon EC2 en https://console.aws.amazon.com/ec2/
. -
En el panel de navegación, elija Security Groups.
-
Elija el grupo de seguridad default (predeterminada). En el menú Actions (Acciones), elija Edit inbound rules (Editar reglas de entrada).
-
Elija Add Rule (Añadir regla) y especifique la siguiente información:
-
Port Range (Rango de puertos): ingrese 8111 (si su clúster no está cifrado) o 9111 (si su clúster está cifrado).
-
Origen: déjelo como Personalizado y elija el campo de búsqueda de la derecha. Se mostrará un menú desplegable. Elija el identificador del grupo de seguridad predeterminado.
-
-
Elija Guardar para guardar los cambios.
-
Para actualizar el nombre en la consola, vaya a la propiedad Nombre y elija la opción Editar que aparece.