View a markdown version of this page

Connexion à un cluster Amazon DocumentDB depuis l'extérieur d'un Amazon VPC - Amazon DocumentDB

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Connexion à un cluster Amazon DocumentDB depuis l'extérieur d'un Amazon VPC

Les clusters Amazon DocumentDB (avec compatibilité MongoDB) sont déployés au sein d'un Amazon Virtual Private Cloud (Amazon VPC). Ils sont accessibles directement par les instances Amazon EC2 ou par d'autres AWS services déployés dans le même Amazon VPC. En outre, Amazon DocumentDB est accessible par les instances EC2 ou d'autres AWS services de différents VPC dans la même région Région AWS ou dans d'autres régions via le peering VPC.

Supposons toutefois que votre cas d'utilisation nécessite que vous (ou votre application) accédiez à vos ressources Amazon DocumentDB depuis l'extérieur du VPC du cluster. Dans ce cas, vous pouvez utiliser le tunneling SSH (également appelé redirection de port) pour accéder à vos ressources Amazon DocumentDB.

L'étude approfondie du tunneling SSH dépasse le cadre de cette rubrique. Pour plus d'information sur le tunneling SSH, consultez la documentation suivante :

Pour créer un tunnel SSH, vous avez besoin d'une instance Amazon EC2 exécutée dans le même Amazon VPC que votre cluster Amazon DocumentDB. Vous pouvez soit utiliser une instance EC2 existante dans le même VPC que votre cluster, soit en créer une. Pour plus d'informations, consultez la rubrique correspondant à votre système d'exploitation :

Vous pouvez généralement vous connecter à une instance EC2 avec la commande suivante.

ssh -i "ec2Access.pem" ubuntu@ec2-34-229-221-164.compute-1.amazonaws.com

Si tel est le cas, vous pouvez configurer un tunnel SSH vers le cluster Amazon DocumentDB sample-cluster.node.us-east-1.docdb.amazonaws.com en exécutant la commande suivante sur votre ordinateur local. L'indicateur -L est utilisé pour réacheminer un port local. Lorsque vous utilisez un tunnel SSH, connectez-vous à votre cluster via le point de terminaison du cluster et n'essayez pas de vous connecter en mode jeu de répliques (c'est-à-dire replicaSet=rs0 en le spécifiant dans votre chaîne de connexion) car cela entraînerait une erreur.

ssh -i "ec2Access.pem" -L 27017:sample-cluster.node.us-east-1.docdb.amazonaws.com:27017 ubuntu@ec2-34-229-221-164.compute-1.amazonaws.com -N

Une fois le tunnel SSH créé, toutes les commandes que vous émettez localhost:27017 sont transmises au cluster Amazon DocumentDB sample-cluster exécuté dans Amazon VPC. Si le protocole TLS (Transport Layer Security) est activé sur votre cluster Amazon DocumentDB, vous devez télécharger la clé publique pour Amazon DocumentDB depuis. https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem L'opération suivante permet de télécharger ce fichier :

wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem
Note

Le protocole TLS est activé par défaut pour les nouveaux clusters Amazon DocumentDB. Cependant, vous pouvez la ou le désactiver. Pour de plus amples informations, veuillez consulter Gestion des paramètres TLS du cluster Amazon DocumentDB.

Pour vous connecter à votre cluster Amazon DocumentDB depuis l'extérieur d'Amazon VPC, utilisez la commande suivante.

mongo --sslAllowInvalidHostnames --ssl --sslCAFile global-bundle.pem --username <yourUsername> --password <yourPassword>