View a markdown version of this page

Connectez-vous à Amazon DynamoDB - AWS App Studio

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connectez-vous à Amazon DynamoDB

Pour connecter App Studio à DynamoDB afin de permettre aux créateurs d'accéder aux ressources DynamoDB et de les utiliser dans les applications, vous devez suivre les étapes suivantes :

Étape 1 : Création et configuration des ressources DynamoDB

Suivez la procédure suivante pour créer et configurer des ressources DynamoDB à utiliser avec App Studio.

Pour configurer DynamoDB en vue de son utilisation avec App Studio
  1. Connectez-vous à Console de gestion AWS et ouvrez la console DynamoDB à l'adresse. https://console.aws.amazon.com/dynamodb/

    Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS.

  2. Dans le volet de navigation de gauche, choisissez Tables.

  3. Choisissez Créer un tableau.

  4. Entrez le nom et les clés de votre table.

  5. Choisissez Créer un tableau.

  6. Une fois votre tableau créé, ajoutez-y des éléments pour qu'ils apparaissent une fois le tableau connecté à App Studio.

    1. Choisissez votre tableau, choisissez Actions, puis choisissez Explorer les éléments.

    2. Dans Articles retournés, choisissez Créer un article.

    3. (Facultatif) : Choisissez Ajouter un nouvel attribut pour ajouter d'autres attributs à votre tableau.

    4. Entrez des valeurs pour chaque attribut et choisissez Créer un article.

Étape 2 : Création d'une politique et d'un rôle IAM avec les autorisations DynamoDB appropriées

Pour utiliser les ressources DynamoDB avec App Studio, les administrateurs doivent créer une politique et un rôle IAM afin d'autoriser App Studio à accéder aux ressources. La politique IAM contrôle l'étendue des données que les créateurs peuvent utiliser et les opérations qui peuvent être effectuées sur ces données, telles que Créer, Lire, Mettre à jour ou Supprimer. La politique IAM est ensuite associée à un rôle IAM utilisé par App Studio.

Nous vous recommandons de créer au moins un rôle IAM par service et par politique. Par exemple, si les créateurs créent deux applications basées sur les mêmes tables dans DynamoDB, l'une ne nécessitant qu'un accès en lecture et l'autre nécessitant la lecture, la création, la mise à jour et la suppression, un administrateur doit créer deux rôles IAM, l'un utilisant des autorisations en lecture seule et l'autre avec des autorisations CRUD complètes sur les tables applicables dans DynamoDB.

Étape 2a : Création d'une politique IAM avec les autorisations DynamoDB appropriées

La politique IAM que vous créez et utilisez avec App Studio ne doit contenir que les autorisations minimales nécessaires sur les ressources appropriées pour que l'application respecte les meilleures pratiques de sécurité.

Pour créer une politique IAM avec les autorisations DynamoDB appropriées
  1. Connectez-vous à la console IAM avec un utilisateur autorisé à créer des politiques IAM. Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS.

  2. Dans le volet de navigation de gauche, choisissez Politiques.

  3. Choisissez Create Policy (Créer une politique).

  4. Dans la section Éditeur de politiques, choisissez l’option JSON.

  5. Tapez ou collez un document de politique JSON. Les onglets suivants contiennent des exemples de politiques pour un accès complet et en lecture seule aux tables DynamoDB, ainsi que des exemples de politiques qui incluent des AWS KMS autorisations pour les tables DynamoDB chiffrées à l'aide d'une clé gérée par le AWS KMS client (CMK).

    Note

    Les règles suivantes s'appliquent à toutes les ressources DynamoDB utilisant le caractère générique (). * Pour des raisons de sécurité optimales, vous devez remplacer le caractère générique par l'Amazon Resource Name (ARN) des ressources que vous souhaitez utiliser avec App Studio.

    Read only

    La politique suivante accorde un accès en lecture aux ressources DynamoDB configurées.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" } ] }
    Full access

    La politique suivante autorise la création, la lecture, la mise à jour et la suppression de l'accès aux ressources DynamoDB configurées.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "FullAccessDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" } ] }
    Read only - KMS encrypted

    La politique suivante accorde un accès en lecture aux ressources DynamoDB chiffrées configurées en fournissant AWS KMS des autorisations. Vous devez remplacer l'ARN par l'ARN de la AWS KMS clé.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
    Full access - KMS encrypted

    La politique suivante accorde un accès en lecture aux ressources DynamoDB chiffrées configurées en fournissant AWS KMS des autorisations. Vous devez remplacer l'ARN par l'ARN de la AWS KMS clé.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
  6. Choisissez Suivant.

  7. Sur la page Réviser et créer, indiquez un nom de politique, tel que ReadOnlyDDBForAppStudio ouFullAccessDDBForAppStudio, et une description (facultatif).

  8. Choisissez Créer une politique pour créer la politique.

Étape 2b : créer un rôle IAM pour permettre à App Studio d'accéder aux ressources DynamoDB

À présent, créez un rôle IAM qui utilise la politique que vous avez créée précédemment. App Studio utilisera cette politique pour accéder aux ressources DynamoDB configurées.

Pour créer un rôle IAM permettant à App Studio d'accéder aux ressources DynamoDB
  1. Connectez-vous à la console IAM avec un utilisateur autorisé à créer des rôles IAM. Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS.

  2. Dans le panneau de navigation de la console, choisissez Rôles, puis Créer un rôle.

  3. Dans Type d'entité de confiance, choisissez Politique de confiance personnalisée.

  4. Remplacez la politique par défaut par la politique suivante pour permettre aux applications App Studio d'assumer ce rôle dans votre compte.

    Vous devez remplacer les espaces réservés suivants dans la politique. Les valeurs à utiliser se trouvent dans App Studio, sur la page des paramètres du compte.

    • 111122223333Remplacez-le par le AWS numéro de compte du compte utilisé pour configurer l'instance App Studio, indiqué comme identifiant de AWS compte dans les paramètres du compte de votre instance App Studio.

    • Remplacez-le 11111111-2222-3333-4444-555555555555 par votre ID d'instance App Studio, répertorié comme ID d'instance dans les paramètres du compte de votre instance App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Choisissez Suivant.

  5. Dans Ajouter des autorisations, recherchez et sélectionnez la politique que vous avez créée à l'étape précédente (ReadOnlyDDBForAppStudioouFullAccessDDBForAppStudio). Si vous cliquez sur le signe + à côté d'une politique, celle-ci sera étendue pour afficher les autorisations accordées par celle-ci, et si vous cochez la case, la stratégie sera sélectionnée.

    Choisissez Suivant.

  6. Sur la page Nom, révision et création, indiquez un nom et une description du rôle.

  7. À l'étape 3 : Ajouter des balises, choisissez Ajouter une nouvelle étiquette pour ajouter la balise suivante afin de permettre l'accès à App Studio :

    • Clé : IsAppStudioDataAccessRole

    • Valeur : true

  8. Choisissez Créer un rôle et notez le nom de ressource Amazon (ARN) généré. Vous en aurez besoin lors de la création du connecteur DynamoDB dans App Studio.

Création d'un connecteur DynamoDB

Maintenant que vos ressources DynamoDB, votre stratégie et votre rôle IAM sont configurés, utilisez ces informations pour créer le connecteur dans App Studio que les créateurs peuvent utiliser pour connecter leurs applications à DynamoDB.

Note

Vous devez avoir le rôle d'administrateur dans App Studio pour créer des connecteurs.

Pour créer un connecteur pour DynamoDB
  1. Accédez à App Studio.

  2. Dans le volet de navigation de gauche, choisissez Connectors dans la section Gérer. Vous serez redirigé vers une page affichant une liste des connecteurs existants avec quelques détails sur chacun d'eux.

  3. Choisissez + Créer un connecteur.

  4. Choisissez Amazon DynamoDB dans la liste des types de connecteurs.

  5. Configurez votre connecteur en remplissant les champs suivants :

  6. Choisissez Suivant. Vérifiez les informations de connexion et choisissez Créer.

  7. Le connecteur nouvellement créé apparaîtra dans la liste des connecteurs.