Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connectez Amazon EC2 automatiquement
Rubriques
Avant de configurer une connexion entre une instance EC2 et une nouvelle base de données Amazon DocumentDB, assurez-vous de répondre aux exigences décrites dans. Présentation de la connectivité automatique avec une instance EC2 Si vous apportez des modifications aux groupes de sécurité après avoir configuré la connectivité, ces modifications peuvent affecter la connexion entre l'instance EC2 et la base de données Amazon DocumentDB.
Note
Vous pouvez uniquement configurer automatiquement une connexion entre une instance EC2 et une base de données Amazon DocumentDB à l'aide du. Console de gestion AWS Vous ne pouvez pas configurer de connexion automatiquement avec l'API Amazon DocumentDB AWS CLI ou Amazon DocumentDB.
Connecter automatiquement une instance EC2 à une nouvelle base de données Amazon DocumentDB
Le processus suivant part du principe que vous avez suivi les étapes décrites dans cette Conditions préalables rubrique.
Étapes
Étape 1 : Création d'une instance Amazon EC2
Au cours de cette étape, vous allez créer une instance Amazon EC2 dans la même région et dans le même Amazon VPC que vous utiliserez ultérieurement pour provisionner votre cluster Amazon DocumentDB.
-
Sur la console Amazon EC2, choisissez Launch instance.
-
Entrez un nom ou un identifiant dans le champ Nom situé dans la section Nom et balises.
-
Dans la liste déroulante Amazon Machine Image (AMI), localisez l'AMI Amazon Linux 2 et choisissez-la.
-
Localisez et choisissez t3.micro dans la liste déroulante Type d'instance.
-
Dans la section Paire de clés (connexion), entrez l'identifiant d'une paire de clés existante ou choisissez Créer une nouvelle paire de clés.
Vous devez fournir une paire de clés Amazon EC2.
-
Si vous possédez une paire de clés Amazon EC2 :
-
Sélectionnez une paire de clés, choisissez votre paire de clés dans la liste.
-
Le fichier de clé privée (fichier .pem ou .ppk) doit déjà être disponible pour vous connecter à votre instance Amazon EC2.
-
-
Si vous ne possédez pas de paire de clés Amazon EC2 :
-
Choisissez Créer une nouvelle paire de clés, la boîte de dialogue Créer une paire de clés apparaît.
-
Entrez un nom dans le champ Nom de la paire de clés.
-
Choisissez le type de paire de clés et le format de fichier de clé privée.
-
Choisissez Créer une paire de clés.
-
Note
Pour des raisons de sécurité, nous vous recommandons vivement d'utiliser une paire de clés pour la connectivité SSH et Internet à votre instance EC2.
-
-
Facultatif : dans la section Paramètres réseau, sous Pare-feu (groupes de sécurité), choisissez Créer un groupe de sécurité.
Choisissez Créer un groupe de sécurité (vérifiez toutes les règles d'autorisation de trafic qui s'appliquent à votre connectivité EC2).
Note
Si vous souhaitez utiliser un groupe de sécurité existant, suivez les instructions figurant dansConnectez Amazon EC2 manuellement.
-
Dans la section Résumé, passez en revue votre configuration EC2 et choisissez Launch instance si c'est correct.
Étape 2 : Création d'un cluster Amazon DocumentDB
Pendant le provisionnement de l'instance Amazon EC2, créez votre cluster Amazon DocumentDB.
-
Accédez à la console Amazon DocumentDB et choisissez Clusters dans le volet de navigation.
-
Choisissez Créer.
-
Laissez le paramètre Type de cluster à sa valeur par défaut, Cluster basé sur une instance.
-
Dans Configuration du cluster, pour Identifiant du cluster, entrez un nom unique. Notez que la console modifiera tous les noms de cluster en minuscules, quelle que soit la manière dont ils sont saisis.
Laissez la version du moteur à sa valeur par défaut de 5.0.0.
Pour la configuration du stockage en cluster, conservez le paramètre par défaut d'Amazon DocumentDB Standard.
-
Dans la configuration de l'instance :
Pour la classe d'instance de base de données, choisissez Classes optimisées pour la mémoire (incluez les classes r) (par défaut).
L'autre option d'instance concerne NVMe-backed les classes. Pour en savoir plus, veuillez consulter la section NVMe-backed instances.
Pour Classe d'instance, choisissez le type d'instance qui répond à vos besoins. Pour une explication plus détaillée des classes d'instances, consultezSpécifications de la classe d'instance.
Pour le nombre de cas, choisissez celui qui correspond le mieux à vos besoins. N'oubliez pas que plus le chiffre est bas, plus le coût est faible et plus le read/write volume pouvant être géré par le cluster est faible.
-
Pour la connectivité, choisissez Se connecter à une ressource de calcul EC2. Il s'agit de l'instance EC2 que vous avez créée à l'étape 1.
Note
La connexion à une ressource de calcul EC2 crée automatiquement un groupe de sécurité pour la connexion de vos ressources de calcul EC2 à votre cluster Amazon DocumentDB. Lorsque vous avez terminé de créer votre cluster et que vous souhaitez voir le groupe de sécurité nouvellement créé, accédez à la liste des clusters et choisissez l'identifiant de votre cluster. Dans l'onglet Connectivité et sécurité, accédez à Groupes de sécurité et recherchez votre groupe sous Nom (ID) du groupe de sécurité. Il contiendra le nom de votre cluster et ressemblera à ceci :
docdb-ec2-docdb-2023-12-11-21-33-41:i-0e4bb09985d2bbc4c (sg-0238e0b0bf0f73877). -
Dans la section Authentification, entrez un nom d'utilisateur pour l'utilisateur principal, puis choisissez Autogéré. Saisissez un mot de passe, puis confirmez-le.
Si vous avez plutôt choisi Géré dans AWS Secrets Manager, consultez Gestion des mots de passe avec Amazon DocumentDB et AWS Secrets Manager pour plus d'informations.
-
Choisissez Créer un cluster.
Étape 3 : connexion à votre instance Amazon EC2
Pour installer le shell mongo, vous devez d'abord vous connecter à votre instance Amazon EC2. L'installation du shell Mongo vous permet de vous connecter à votre cluster Amazon DocumentDB et de l'interroger. Procédez comme suit :
-
Sur la console Amazon EC2, accédez à vos instances et vérifiez si l'instance que vous venez de créer est en cours d'exécution. Si c'est le cas, sélectionnez l'instance en cliquant sur son ID.
-
Choisissez Se connecter.
-
Il existe quatre options à onglets pour votre méthode de connexion : Amazon EC2 Instance Connect, Session Manager, client SSH ou console série EC2. Vous devez en choisir un et suivre ses instructions. Lorsque vous avez terminé, choisissez Connect.
Note
Si votre adresse IP a changé après le début de cette procédure, ou si vous revenez dans votre environnement ultérieurement, vous devez mettre à jour la règle entrante de votre groupe de demoEC2 sécurité pour activer le trafic entrant depuis votre nouvelle adresse API.
Étape 4 : Installation du shell MongoDB
Vous pouvez désormais installer le shell MongoDB, un utilitaire de ligne de commande que vous utilisez pour connecter et interroger votre cluster Amazon DocumentDB. Il existe actuellement deux versions du shell MongoDB : la version la plus récente, mongosh, et la version précédente, mongo shell.
Important
Il existe une limitation connue concernant Node.js les pilotes antérieurs à la version 6.13.1, qui ne sont actuellement pas pris en charge par l'authentification d'identité IAM pour Amazon DocumentDB. Node.js les pilotes et les outils qui utilisent Node.js le pilote (par exemple, mongosh) doivent être mis à niveau pour utiliser la version 6.13.1 ou supérieure Node.js du pilote.
Suivez les instructions ci-dessous pour installer le shell MongoDB pour votre système d'exploitation.
Étape 5 : Gérer Amazon DocumentDB TLS
Téléchargez le certificat CA pour Amazon DocumentDB avec le code suivant : wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem
Note
Le protocole TLS (Transport Layer Security) est activé par défaut pour tous les nouveaux clusters Amazon DocumentDB. Pour de plus amples informations, veuillez consulter chiffrement des données en transit.
Étape 6 : connexion à votre cluster Amazon DocumentDB
-
Sur la console Amazon DocumentDB, sous Clusters, localisez votre cluster. Choisissez le cluster que vous avez créé en cliquant sur l'identifiant de cluster correspondant à ce cluster.
-
Dans l'onglet Connectivité et sécurité, localisez Connect to this cluster with the mongo shell dans la zone Connect :
Copiez la chaîne de connexion fournie et collez-la dans votre terminal.
Apportez-y les modifications suivantes :
Assurez-vous que le nom d'utilisateur est correct dans la chaîne.
Omettez
<insertYourPassword>afin que le shell Mongo vous demande le mot de passe lorsque vous vous connectez.Facultatif : si vous utilisez l'authentification IAM ou si vous utilisez la version précédente du shell MongoDB, modifiez votre chaîne de connexion comme suit :
mongo --ssl --host mydocdbcluster.cluster-cozt4xr9xv9b.us-east-1.docdb.amazonaws.com:27017 --sslCAFile global-bundle.pem --username SampleUser1 --passwordmydocdbcluster.cluster-cozt4xr9xv9b.us-east-1Remplacez-les par les mêmes informations provenant de votre cluster.
-
Appuyez sur Entrée dans votre terminal. Il vous est maintenant demandé de saisir votre mot de passe. Entrez votre mot de passe.
-
Lorsque vous entrez votre mot de passe et que l'
rs0 [direct: primary] <env-name>>invite s'affiche, cela signifie que vous êtes correctement connecté à votre cluster Amazon DocumentDB.
Pour résoudre les problèmes de connexion, consultezRésolution des problèmes liés à Amazon DocumentDB.
Étape 7 : Insérer et interroger des données
Maintenant que vous êtes connecté à votre cluster, vous pouvez exécuter quelques requêtes pour vous familiariser avec l'utilisation d'une base de données de documents.
-
Pour insérer un seul document, entrez les informations suivantes :
db.collection.insertOne({"hello":"DocumentDB"})Vous obtenez le résultat suivant :
{ acknowledged: true, insertedId: ObjectId('673657216bdf6258466b128c') } -
Vous pouvez lire le document que vous avez écrit à l'aide de la
findOne()commande (car elle ne renvoie qu'un seul document). Entrez les informations suivantes :db.collection.findOne()Vous obtenez le résultat suivant :
{ "_id" : ObjectId("5e401fe56056fda7321fbd67"), "hello" : "DocumentDB" } -
Pour effectuer quelques requêtes supplémentaires, considérez un cas d'utilisation de profils de jeu. Tout d'abord, insérez quelques entrées dans une collection intitulée
profiles. Entrez les informations suivantes :db.profiles.insertMany([{ _id: 1, name: 'Matt', status: 'active', level: 12, score: 202 }, { _id: 2, name: 'Frank', status: 'inactive', level: 2, score: 9 }, { _id: 3, name: 'Karen', status: 'active', level: 7, score: 87 }, { _id: 4, name: 'Katie', status: 'active', level: 3, score: 27 } ])Vous obtenez le résultat suivant :
{ acknowledged: true, insertedIds: { '0': 1, '1': 2, '2': 3, '3': 4 } } -
Utilisez la
find()commande pour renvoyer tous les documents de la collection de profils. Entrez les informations suivantes :db.profiles.find()Vous obtiendrez une sortie qui correspondra aux données que vous avez saisies à l'étape 3.
-
Utilisez une requête pour un seul document à l'aide d'un filtre. Entrez les informations suivantes :
db.profiles.find({name: "Katie"})Vous obtenez le résultat suivant :
{ "_id" : 4, "name" : "Katie", "status": "active", "level": 3, "score":27} -
Essayons maintenant de trouver un profil et de le modifier à l'aide de la
findAndModifycommande. Nous donnerons 10 points supplémentaires à l'utilisateur Matt avec le code suivant :db.profiles.findAndModify({ query: { name: "Matt", status: "active"}, update: { $inc: { score: 10 } } })Vous obtenez le résultat suivant (notez que son score n'a pas encore augmenté) :
{ [{_id : 1, name : 'Matt', status: 'active', level: 12, score: 202}] -
Vous pouvez vérifier que son score a changé à l'aide de la requête suivante :
db.profiles.find({name: "Matt"})Vous obtenez le résultat suivant :
{ "_id" : 1, "name" : "Matt", "status" : "active", "level" : 12, "score" : 212 }
Étape 8 : Explorez
Félicitations ! Vous avez terminé avec succès le guide de démarrage rapide d'Amazon DocumentDB.
Quelle est la prochaine étape ? Découvrez comment tirer pleinement parti de cette puissante base de données et de certaines de ses fonctionnalités les plus populaires :
Note
Pour réduire les coûts, vous pouvez soit arrêter votre cluster Amazon DocumentDB pour réduire les coûts, soit supprimer le cluster. Par défaut, après 30 minutes d'inactivité, votre AWS Cloud9 environnement arrête l'instance Amazon EC2 sous-jacente.
Connecter automatiquement une instance EC2 à une base de données Amazon DocumentDB existante
La procédure suivante part du principe que vous possédez déjà un cluster Amazon DocumentDB et une instance Amazon EC2.
Accédez à votre cluster Amazon DocumentDB et configurez la connexion Amazon EC2
-
Accédez à votre cluster Amazon DocumentDB.
Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb
l'adresse. -
Dans le panneau de navigation, choisissez Clusters.
Astuce
Si vous ne voyez pas le volet de navigation sur le côté gauche de votre écran, choisissez l'icône de menu (
) dans le coin supérieur gauche de la page. -
Spécifiez le cluster que vous souhaitez en cliquant sur le bouton situé à gauche du nom du cluster.
-
Configurez la connexion Amazon EC2.
-
Choisissez Actions, puis choisissez Configurer la connexion EC2.
La boîte de dialogue Configurer la connexion EC2 s'affiche.
-
Dans le champ Instance EC2, choisissez l'instance EC2 que vous souhaitez connecter à votre cluster.
-
Sélectionnez Continuer.
La boîte de dialogue Réviser et confirmer apparaît.
-
Assurez-vous que les modifications sont correctes. Choisissez ensuite Configurer la connexion.
-
En cas de succès, la vérification suivante s'affiche :
Présentation de la connectivité automatique avec une instance EC2
Lorsque vous configurez une connexion entre une instance EC2 et une base de données Amazon DocumentDB, Amazon DocumentDB configure automatiquement le groupe de sécurité VPC pour votre instance EC2 et pour votre base de données Amazon DocumentDB.
Les conditions requises pour connecter une instance EC2 à une base de données Amazon DocumentDB sont les suivantes :
L'instance EC2 doit exister dans le même VPC que la base de données Amazon DocumentDB.
S’il n’y a pas d’instances EC2 dans le même VPC, la console fournit un lien pour en créer une.
L’utilisateur qui configure la connectivité doit avoir les autorisations nécessaires pour effectuer les opérations Amazon EC2 suivantes :
ec2:AuthorizeSecurityGroupEgressec2:AuthorizeSecurityGroupIngressec2:CreateSecurityGroupec2:DescribeInstancesec2:DescribeNetworkInterfacesec2:DescribeSecurityGroupsec2:ModifyNetworkInterfaceAttributeec2:RevokeSecurityGroupEgress
Si l’instance de base de données et l’instance EC2 se trouvent dans des zones de disponibilité différentes, votre compte peut être confronté à des coûts croisés entre zones de disponibilité.
Lorsque vous configurez une connexion à une instance EC2, Amazon DocumentDB agit conformément à la configuration actuelle des groupes de sécurité associés à la base de données Amazon DocumentDB et à l'instance EC2, comme décrit dans le tableau suivant :
| Configuration actuelle du groupe de sécurité Amazon DocumentDB | Configuration du groupe de sécurité EC2 actuel | Action Amazon DocumentDB |
|---|---|---|
Il existe un ou plusieurs groupes de sécurité associés à la base de données Amazon DocumentDB dont le nom correspond au modèleDocumentDB-ec2-n. Un groupe de sécurité qui correspond au modèle n’a pas été modifié. Ce groupe de sécurité comprend une seule règle entrante avec le groupe de sécurité du VPC de l’instance EC2 comme source. |
Il existe un ou plusieurs groupes de sécurité associés à l'instance EC2 dont le nom correspond au modèle DocumentDB-ec2-n (où n est un nombre). Un groupe de sécurité qui correspond au modèle n’a pas été modifié. Ce groupe de sécurité ne possède qu'une seule règle sortante dont la source est le groupe de sécurité VPC de la base de données Amazon DocumentDB. |
Amazon DocumentDB n'entreprend aucune action. Une connexion était déjà configurée automatiquement entre l'instance EC2 et la base de données Amazon DocumentDB. Comme une connexion existe déjà entre l'instance EC2 et la base de données Amazon DocumentDB, les groupes de sécurité ne sont pas modifiés. |
L’une des conditions suivantes s’applique :
|
L’une des conditions suivantes s’applique :
|
Action Amazon DocumentDB : créer de nouveaux groupes de sécurité |
Il existe un ou plusieurs groupes de sécurité associés à la base de données Amazon DocumentDB dont le nom correspond au modèleDocumentDB-ec2-n. Un groupe de sécurité qui correspond au modèle n’a pas été modifié. Ce groupe de sécurité comprend une seule règle entrante avec le groupe de sécurité du VPC de l’instance EC2 comme source. |
Un ou plusieurs groupes de sécurité sont associés à l’instance EC2 avec un nom qui correspond au modèle ec2-DocumentDB-n. Amazon DocumentDB ne peut toutefois utiliser aucun de ces groupes de sécurité pour la connexion à la base de données Amazon DocumentDB. Amazon DocumentDB ne peut pas utiliser un groupe de sécurité qui ne possède pas de règle sortante avec le groupe de sécurité VPC de la base de données Amazon DocumentDB comme source. Amazon DocumentDB ne peut pas non plus utiliser un groupe de sécurité qui a été modifié. |
Action Amazon DocumentDB : créer de nouveaux groupes de sécurité |
Il existe un ou plusieurs groupes de sécurité associés à la base de données Amazon DocumentDB dont le nom correspond au modèleDocumentDB-ec2-n. Un groupe de sécurité qui correspond au modèle n’a pas été modifié. Ce groupe de sécurité comprend une seule règle entrante avec le groupe de sécurité du VPC de l’instance EC2 comme source. |
Il existe un groupe de sécurité EC2 valide pour la connexion, mais il n’est pas associé à l’instance EC2. Le nom de ce groupe de sécurité correspond au modèle DocumentDB-ec2-n. Il n’a pas été modifié. Il ne comporte qu'une seule règle sortante dont la source est le groupe de sécurité VPC de la base de données Amazon DocumentDB. |
Action Amazon DocumentDB : associer le groupe de sécurité EC2 |
L’une des conditions suivantes s’applique :
|
Un ou plusieurs groupes de sécurité sont associés à l’instance EC2 avec un nom qui correspond au modèle DocumentDB-ec2-n. Un groupe de sécurité qui correspond au modèle n’a pas été modifié. Ce groupe de sécurité ne possède qu'une seule règle sortante dont la source est le groupe de sécurité VPC de la base de données Amazon DocumentDB. |
Action Amazon DocumentDB : créer de nouveaux groupes de sécurité |
Action Amazon DocumentDB : créer de nouveaux groupes de sécurité
Amazon DocumentDB prend les mesures suivantes :
Crée un nouveau groupe de sécurité qui correspond au modèle
DocumentDB-ec2-n. Ce groupe de sécurité comprend une règle entrante avec le groupe de sécurité du VPC de l’instance EC2 comme source. Ce groupe de sécurité est associé à la base de données Amazon DocumentDB et permet à l'instance EC2 d'accéder à la base de données Amazon DocumentDB.Crée un nouveau groupe de sécurité qui correspond au modèle
ec2-DocumentDB-n. Ce groupe de sécurité possède une règle sortante dont la source est le groupe de sécurité VPC de la base de données Amazon DocumentDB. Ce groupe de sécurité est associé à l'instance EC2 et permet à l'instance EC2 d'envoyer du trafic vers la base de données Amazon DocumentDB.
Action Amazon DocumentDB : associer le groupe de sécurité EC2
Amazon DocumentDB associe le groupe de sécurité EC2 existant et valide à l'instance EC2. Ce groupe de sécurité permet à l'instance EC2 d'envoyer du trafic vers la base de données Amazon DocumentDB.
Affichage des ressources de calcul connectées
Vous pouvez utiliser le Console de gestion AWS pour afficher les ressources de calcul connectées à une base de données Amazon DocumentDB. Les ressources affichées comprennent les connexions de ressources de calcul qui ont été configurées automatiquement. Vous pouvez configurer automatiquement la connectivité avec les ressources de calcul de la manière suivante :
Vous pouvez sélectionner la ressource de calcul lorsque vous créez la base de données. Pour plus d'informations, consultez Création Création d'un cluster Amazon DocumentDB d'un Multi-AZ cluster de bases de données.
Vous pouvez configurer la connectivité entre une base de données existante et une ressource de calcul. Pour de plus amples informations, veuillez consulter Connectez Amazon EC2 automatiquement.
Les ressources de calcul répertoriées n’incluent pas celles qui ont été connectées manuellement à la base de données. Par exemple, vous pouvez autoriser une ressource de calcul à accéder manuellement à une base de données en ajoutant une règle au groupe de sécurité du VPC associé à la base de données.
Pour qu’une ressource de calcul soit répertoriée, les conditions suivantes doivent s’appliquer :
Le nom du groupe de sécurité associé à la ressource de calcul correspond au modèle
ec2-DocumentDB-n(où n est un nombre).Le groupe de sécurité associé à la ressource de calcul possède une règle sortante dont la plage de ports est définie sur le port utilisé par la base de données Amazon DocumentDB.
Le groupe de sécurité associé à la ressource de calcul possède une règle sortante dont la source est définie sur un groupe de sécurité associé à la base de données Amazon DocumentDB.
Le nom du groupe de sécurité associé à la base de données Amazon DocumentDB correspond au modèle
DocumentDB-ec2-n(où n est un nombre).Le groupe de sécurité associé à la base de données Amazon DocumentDB possède une règle entrante dont la plage de ports est définie sur le port utilisé par la base de données Amazon DocumentDB.
Le groupe de sécurité associé à la base de données Amazon DocumentDB possède une règle entrante dont la source est définie sur un groupe de sécurité associé à la ressource de calcul.
Pour afficher les ressources de calcul connectées à une base de données Amazon DocumentDB
Connectez-vous au et ouvrez Console de gestion AWS la console Amazon DocumentDB à https://console.aws.amazon.com/docdb
l'adresse. Dans le volet de navigation, choisissez Bases de données, puis choisissez le nom de la base de données Amazon DocumentDB.
Dans l'onglet Connectivité et sécurité, consultez les ressources de calcul dans la section Ressources de calcul connectées.