View a markdown version of this page

Conéctese a Amazon Aurora - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conéctese a Amazon Aurora

Para conectar App Studio con Aurora y permitir a los desarrolladores acceder a los recursos de Aurora y usarlos en las aplicaciones, debe realizar los siguientes pasos:

App Studio admite las siguientes versiones de Aurora:

  • Aurora MySQL Serverless V1:5.72

  • Aurora PostgreSQL sin servidor V1:11.18, 13.9

  • Aurora MySQL Serverless V2:13.11 o superior, 14.8 o superior y 15.3 o superior

  • Aurora PostgreSQL Serverless V2:13.11 o superior, 14.8 o superior y 15.3 o superior

Paso 1: Crear y configurar los recursos de Aurora

Para usar las bases de datos de Aurora con App Studio, primero debe crearlas y configurarlas adecuadamente. App Studio admite dos tipos de bases de datos Aurora: Aurora PostgreSQL y Aurora MySQL. Para comparar los tipos, consulte ¿Cuál es la diferencia entre MySQL y PostgreSQL? . Elija la pestaña adecuada y siga el procedimiento para configurar Aurora para su uso con las aplicaciones de App Studio.

Aurora PostgreSQL

Utilice el siguiente procedimiento para crear y configurar un clúster de base de datos de Aurora PostgreSQL para usarlo con App Studio.

Para configurar Aurora para su uso con App Studio
  1. Inicie sesión en Consola de administración de AWS y abra la consola de Amazon RDS en https://console.aws.amazon.com/rds/.

  2. Elija Creación de base de datos.

  3. Elija Aurora (compatible con PostgreSQL).

  4. En Versiones disponibles, elija cualquier versión superior o igual a la versión 13.1114.8, y. 15.3

  5. En Configuración, introduzca un identificador de clúster de base de datos.

  6. En Configuración de instancias, elija Serverless v2 y elija la capacidad adecuada.

  7. En Conectividad, selecciona Habilitar la API de datos de RDS.

  8. En Autenticación de bases de datos, seleccione Autenticación de bases de datos de I

  9. En Configuración adicional, en Nombre de base de datos inicial, introduzca un nombre de base de datos inicial para su base de datos.

Aurora MySQL

Utilice el siguiente procedimiento para crear y configurar un clúster de bases de datos Aurora MySQL para usarlo con App Studio.

Aurora MySQL no admite la creación desde la interfaz de usuario en las versiones compatibles con Data API o Serverless v1. Para crear un clúster de Aurora MySQL que sea compatible con la API de datos, debe usar la. AWS CLI

nota

Para usar las bases de datos Aurora MySQL con App Studio, deben estar en una nube privada virtual (VPC). Para obtener más información, consulte Cómo trabajar con un clúster de base de datos en una VPC en la Guía del usuario de Amazon Aurora.

Para configurar Aurora MySQL para su uso con App Studio
  1. Si es necesario, instálelo AWS CLI siguiendo las instrucciones de Instalación o actualice a la versión más reciente de AWS CLI la Guía del AWS Command Line Interface usuario.

  2. Inicie sesión en la consola de Amazon RDS Consola de administración de AWS y ábrala en https://console.aws.amazon.com/rds/.

  3. En el menú de navegación de la izquierda, elija Grupos de subredes.

  4. Elija Create DB Subnet Group (Crear grupo de subredes de base de datos).

  5. Complete la información y cree el grupo de subredes. Para obtener más información sobre los grupos de subredes y el uso de VPC, consulte Cómo trabajar con un clúster de base de datos en una VPC en la Guía del usuario de Amazon Aurora.

  6. Ejecute el siguiente comando: AWS CLI

    aws rds create-db-cluster --database-name db_name \ --db-cluster-identifier db_cluster_identifier \ --engine aurora-mysql \ --engine-version 5.7.mysql_aurora.2.08.3 \ --engine-mode serverless \ --scaling-configuration MinCapacity=4,MaxCapacity=32,SecondsUntilAutoPause=1000,AutoPause=true \ --master-username userName \ --master-user-password userPass \ --availability-zones us-west-2b us-west-2c \ --db-subnet-group-name subnet-group-name

    Sustituya los campos siguientes:

    • db_nameSustitúyalo por el nombre de base de datos deseado.

    • db_cluster_identifierSustitúyalo por el identificador del clúster de bases de datos deseado.

    • (Opcional) Sustituya los números del scaling-configuration campo según desee.

    • userNameSustitúyalos por el nombre de usuario deseado.

    • Sustituir userPass por la contraseña deseada.

    • Enavailability-zones, agregue las zonas de disponibilidad del grupo de subredes que creó.

    • subnet-group-nameSustitúyala por el nombre del grupo de subredes que creaste.

Paso 2: Cree una política y una función de IAM con los permisos de Aurora adecuados

Para usar los recursos de Aurora con App Studio, los administradores deben crear una política de IAM y adjuntarla a una función de IAM que se utilice para conceder a App Studio permisos para acceder a los recursos configurados. La política y el rol de IAM controlan el alcance de los datos que los creadores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar.

Recomendamos crear al menos un rol de IAM por servicio y política.

Paso 2a: Cree una política de IAM con los permisos de Aurora adecuados

La política de IAM que cree y use con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos apropiados para que la aplicación siga las mejores prácticas de seguridad.

Para crear una política de IAM con los permisos de Aurora adecuados
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la izquierda, elija Políticas.

  3. Elija Crear política.

  4. En la sección Editor de políticas, seleccione la opción JSON.

  5. Sustituya el fragmento existente por el siguiente fragmento y 111122223333 sustitúyalo por el número de AWS cuenta en el que se encuentran los recursos de Amazon Redshift y Aurora.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "BaselineAuroraForAppStudio", "Effect": "Allow", "Action": [ "rds-data:ExecuteStatement", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:rds:*:111122223333:cluster:*", "arn:aws:secretsmanager:*:111122223333:secret:rds*" ] } ] }
  6. Elija Siguiente.

  7. En la página de revisión y creación, introduzca un nombre para la política, por ejemplo, una descripción (opcionalAurora_AppStudio).

  8. Elija Crear política para crear la política.

Paso 2b: Crea una función de IAM para que App Studio acceda a los recursos de Aurora

Ahora, cree un rol de IAM que use la política que creó anteriormente. App Studio usará esta política para acceder a los recursos configurados de Aurora.

Para crear una función de IAM para que App Studio acceda a los recursos de Aurora
  1. Inicia sesión en la consola de IAM con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la consola, elija Roles y, a continuación, seleccione Crear rol.

  3. En Tipo de entidad de confianza, elija Política de confianza personalizada.

  4. Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.

    Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.

    • 111122223333 AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.

    • 11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Elija Siguiente.

  5. En Añadir permisos, busca y selecciona la política que creaste anteriormente (Aurora_AppStudio). Si eliges el signo + junto a una política, se ampliará la política para mostrar los permisos que ha otorgado y, al marcar la casilla de verificación, se selecciona la política.

    Elija Siguiente.

  6. En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.

  7. En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:

    • Clave: IsAppStudioDataAccessRole

    • Valor: true

  8. Seleccione Crear rol y anote el nombre de recurso de Amazon (ARN) generado; lo necesitará al crear el conector Aurora en App Studio.

Paso 3: Crea el conector Aurora en App Studio

Ahora que tiene configurados sus recursos de Aurora y sus políticas y funciones de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a Aurora.

nota

Debe tener la función de administrador en App Studio para crear conectores.

Para crear un conector para Aurora
  1. Navega hasta App Studio.

  2. En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.

  3. Seleccione + Crear conector.

  4. Elija el conector Amazon Aurora.

  5. Configure el conector rellenando los siguientes campos:

    • Nombre: introduzca un nombre para su conector Aurora.

    • Descripción: introduzca una descripción para su conector Aurora.

    • Función de IAM: introduzca el nombre de recurso de Amazon (ARN) de la función de IAM creada en. Paso 2b: Crea una función de IAM para que App Studio acceda a los recursos de Aurora Para obtener más información acerca de IAM, consulte la guía del usuario de IAM.

    • ARN secreto: introduzca el ARN secreto del clúster de bases de datos. Para obtener información sobre dónde encontrar el ARN secreto, consulte Ver los detalles sobre el secreto de un clúster de base de datos en la Guía del usuario de Amazon Aurora.

    • Región: elija la AWS región en la que se encuentran sus recursos de Aurora.

    • ARN de la base de datos: introduzca el ARN del clúster de bases de datos. El ARN se encuentra en la pestaña Configuración del clúster de bases de datos, de forma similar al ARN secreto.

    • Tipo de base de datos: elija el tipo de base de datos, MySQL o PostgreSQL, que coincida con el tipo de base de datos creada en. Paso 1: Crear y configurar los recursos de Aurora

    • Nombre de la base de datos: introduzca el nombre de la base de datos, que también se encuentra en la pestaña Configuración del clúster de bases de datos.

    • Tablas disponibles: selecciona las tablas que quieres usar con App Studio mediante este conector.

  6. Seleccione Siguiente para revisar o definir las asignaciones de entidades.

  7. Seleccione Crear para crear el conector Aurora. El conector recién creado aparecerá en la lista de conectores.