View a markdown version of this page

Menyebarkan cluster - Amazon DynamoDB

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menyebarkan cluster

Membuat cluster DAX baru memerlukan konfigurasi di luar yang diperlukan untuk DynamoDB. Konfigurasi ini khusus untuk jaringan karena DAX didasarkan pada Amazon V PC. Ini memberi Anda kontrol penuh atas lingkungan jaringan virtual Anda, termasuk penempatan sumber daya, konektivitas, dan keamanan. Bagian ini menyajikan praktik terbaik untuk pengaturan yang diperlukan selama pembuatan cluster.

Untuk informasi tentang memilih node cluster, lihatMengatur ukuran cluster DAX Anda.

Konfigurasikan jaringan

DAX menggunakan grup subnet untuk menentukan Zona Ketersediaan mana yang dapat dijalankan node dan alamat IP mana yang akan digunakan dari subnet. Untuk meminimalkan latensi antara aplikasi Anda dan DAX, subnet dan Zona Ketersediaan untuk server aplikasi Anda dan cluster DAX harus sama.

Sebaiknya Anda menyebarkan node DAX di beberapa Zona Ketersediaan. Opsi default Alokasi otomatis melakukan ini untuk Anda.

Untuk praktik terbaik tentang menyiapkan VPC Anda, lihat Mem ulai dengan Amazon VPC di Panduan Pengguna Amazon VPC.

Konfigurasikan keamanan

Bagian ini membahas langkah-langkah keamanan yang harus Anda terapkan untuk aplikasi Anda yang menggunakan DAX. Bagian ini juga membahas secara singkat dukungan yang disertakan DAX untuk enkripsi data.

IAM

DAX dan DynamoDB memiliki mekanisme kontrol akses terpisah. DAX memerlukan peran IAM untuk mengakses tabel DynamoDB Anda. Peran ini harus mengikuti prinsip hak istimewa terkecil dan memberikan akses hanya ke tabel tertentu dan operasi DynamoDB, seperti GetItem dan. PutItem Untuk informasi lebih lanjut tentang mekanisme kontrol akses yang disediakan oleh DAX, lihatKontrol akses DAX.

Enkripsi

Anda mengonfigurasi enkripsi saat istirahat dan enkripsi saat transit saat membuat cluster DAX. Ini diaktifkan secara default. Sebaiknya simpan pengaturan enkripsi default kecuali persyaratan bisnis mencegahnya. Untuk informasi selengkapnya, lihat Enkripsi DAX saat diam dan Enkripsi bergerak DAX.

Grup parameter

DAX menerapkan serangkaian konfigurasi pada setiap node dalam cluster yang disebut grup https://docs.aws.amazon.com/amazondynamodb/latest/APIReference/API_dax_ParameterGroup.html parameter. Anda dapat mengubah konfigurasi ini setelah membuat cluster.

Grup parameter DAX menyimpan pengaturan TTL untuk cache item dan cache kueri. Secara default, durasi TTL adalah 5 menit. Anda dapat mengganti durasi TTL ke nilai integer yang lebih besar dari atau sama dengan 1 milidetik.

Anda tidak dapat memodifikasi grup parameter saat instance DAX yang sedang berjalan menggunakannya. Anda dapat mengubah nilai grup parameter selama downtime cluster DAX.

Periode pemeliharaan

Untuk memungkinkan peningkatan perangkat lunak sesekali dan patch ke node Anda, jendela pemeliharaan mingguan dikonfigurasi untuk cluster DAX. Selama jendela ini, DAX melakukan pembaruan bergulir ke node. Cluster dengan lebih dari satu node tidak kehilangan ketersediaan cluster selama pembaruan ini, tetapi telah mengurangi kapasitas cluster sampai node kembali. Jika organisasi Anda memiliki waktu penggunaan rendah yang dapat diprediksi, pertimbangkan untuk mengatur jendela pemeliharaan secara manual hingga saat ini.