Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conéctese a Amazon Redshift
Para conectar App Studio con Amazon Redshift y permitir a los desarrolladores acceder a los recursos de Amazon Redshift y usarlos en las aplicaciones, debe realizar los siguientes pasos:
Paso 1: Crear y configurar los recursos de Amazon Redshift
Utilice el siguiente procedimiento para crear y configurar los recursos de Amazon Redshift para usarlos con App Studio.
Para configurar Amazon Redshift para su uso con App Studio
-
Inicie sesión en Consola de administración de AWS y abra la consola de Amazon Redshift en. https://console.aws.amazon.com/redshiftv2/
Se recomienda utilizar el usuario administrativo creado enRegístrate para obtener una Cuenta de AWS.
-
Cree un almacén de datos sin servidor de Redshift o un clúster aprovisionado. Para obtener más información, consulte Crear un almacén de datos con Redshift Serverless o Crear un clúster en la Guía del usuario de Amazon Redshift.
-
Una vez completado el aprovisionamiento, elija Query Data para abrir el editor de consultas. Conexión a su base de datos.
-
Cambie la siguiente configuración:
Configure la opción Sesión aislada en.
OFFEsto es necesario para poder ver los cambios en los datos realizados por otros usuarios, por ejemplo, desde una aplicación de App Studio en ejecución.Selecciona el icono de «engranaje». Elija Account settings (Configuración de la cuenta). Aumente el número máximo de conexiones simultáneas a
10. Este es el límite del número de sesiones del editor de consultas que se pueden conectar a una base de datos de Amazon Redshift. No se aplica a otros clientes, como las aplicaciones de App Studio.
-
Crea tus tablas de datos bajo el
publicesquema.INSERTcualquier dato inicial de estas tablas. -
Ejecute los siguientes comandos en el editor de consultas:
El siguiente comando crea un usuario de base de datos y lo conecta con un rol de IAM denominado
AppBuilderDataAccessRoleque utiliza App Studio. Creará el rol de IAM en un paso posterior y el nombre que aparezca aquí debe coincidir con el nombre asignado a ese rol.CREATE USER "IAMR:AppBuilderDataAccessRole" WITH PASSWORD DISABLE;El siguiente comando otorga todos los permisos de todas las tablas a App Studio.
nota
Para seguir las mejores prácticas de seguridad, debes reducir los permisos aquí hasta los permisos mínimos requeridos en las tablas correspondientes. Para obtener más información sobre el
GRANTcomando, consulte GRANT en la Guía para desarrolladores de bases de datos de Amazon Redshift.GRANT ALL ON ALL TABLES IN SCHEMA public to "IAMR:AppBuilderDataAccessRole";
Paso 2: Cree una política y un rol de IAM con los permisos de Amazon Redshift adecuados
Para usar los recursos de Amazon Redshift con App Studio, los administradores deben crear una política y un rol de IAM para conceder a App Studio los permisos de acceso a los recursos. La política de IAM controla el alcance de los datos que los desarrolladores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar. A continuación, la política de IAM se asocia a una función de IAM que utiliza App Studio.
Recomendamos crear al menos un rol de IAM por servicio y política. Por ejemplo, si los desarrolladores crean dos aplicaciones respaldadas por tablas diferentes en Amazon Redshift, un administrador debe crear dos políticas y funciones de IAM, una para cada una de las tablas de Amazon Redshift.
Paso 2a: Cree una política de IAM con los permisos de Amazon Redshift adecuados
La política de IAM que crees y utilices con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos adecuados para que la aplicación siga las mejores prácticas de seguridad.
Para crear una política de IAM con los permisos de Amazon Redshift adecuados
-
Inicie sesión en la consola de IAM
con un usuario que tenga permisos para crear políticas de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS -
En el panel de navegación de la izquierda, elija Políticas.
-
Elija Crear política.
-
En la sección Editor de políticas, seleccione la opción JSON.
-
Escriba o pegue un documento de política JSON. Las siguientes pestañas contienen ejemplos de políticas para Amazon Redshift aprovisionado y sin servidor.
nota
Las siguientes políticas se aplican a todos los recursos de Amazon Redshift que utilizan el comodín ().
*Para seguir las mejores prácticas de seguridad, debe reemplazar el comodín por el nombre de recurso de Amazon (ARN) de los recursos que desea usar con App Studio. -
Elija Siguiente.
En la página de revisión y creación, introduce un nombre para la política, como
RedshiftServerlessForAppStudiooRedshiftProvisionedForAppStudio, y una descripción (opcional).-
Seleccione Crear política para crear la política.
Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de Amazon Redshift
Ahora, cree un rol de IAM que utilice la política que creó anteriormente. App Studio usará esta política para obtener acceso a los recursos configurados de Amazon Redshift.
Para crear un rol de IAM para que App Studio acceda a los recursos de Amazon Redshift
-
Inicie sesión en la consola de IAM
con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS -
En el panel de navegación de la izquierda, elija Roles
-
Elija Crear rol.
-
En Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.
Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.
111122223333AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.
Elija Siguiente.
-
En Añadir permisos, busca y selecciona la política que creaste en el paso anterior (
RedshiftServerlessForAppStudiooRedshiftProvisionedForAppStudio). Si eliges el signo + junto a una política, se ampliará la política para mostrar los permisos que otorga y, al marcar la casilla de verificación, se selecciona la política.Elija Siguiente.
-
En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.
importante
El nombre del rol aquí debe coincidir con el nombre del rol usado en el
GRANTcomando in Paso 1: Crear y configurar los recursos de Amazon Redshift (AppBuilderDataAccessRole). En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:
Clave:
IsAppStudioDataAccessRoleValor:
true
-
Seleccione Crear rol y anote el nombre de recurso de Amazon (ARN) generado; lo necesitará al crear el conector Amazon Redshift en App Studio.
Paso 3: Crear el conector de Amazon Redshift
Ahora que tiene configurados sus recursos de Amazon Redshift y su política y rol de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a Amazon Redshift.
nota
Debe tener la función de administrador en App Studio para crear conectores.
Para crear un conector para Amazon Redshift
-
Navegue hasta App Studio.
-
En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.
-
Seleccione + Crear conector.
-
Elija el conector Amazon Redshift.
-
Configure el conector rellenando los siguientes campos:
Nombre: proporcione un nombre para el conector.
Descripción: proporcione una descripción para el conector.
Rol de IAM: introduzca el nombre de recurso de Amazon (ARN) del rol de IAM creado en. Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de Amazon Redshift Para obtener más información acerca de IAM, consulte la guía del usuario de IAM.
Región: elija la AWS región en la que se encuentran sus recursos de Amazon Redshift.
Tipo de procesamiento: elija si utiliza Amazon Redshift Serverless o un clúster aprovisionado.
Selección de clúster o grupo de trabajo: si elige Provisionado, elija el clúster al que quiere conectar a App Studio. Si elige Serverless, elija el grupo de trabajo.
Selección de base de datos: elija la base de datos a la que desea conectarse a App Studio.
Tablas disponibles: selecciona las tablas que quieres conectar a App Studio.
-
Elija Siguiente. Revisa la información de conexión y elige Crear.
-
El conector recién creado aparecerá en la lista de conectores.