Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
AWS Glue properti koneksi
Topik ini mencakup informasi tentang properti untuk AWS Glue koneksi.
Topik
Properti koneksi yang diperlukan
Saat Anda menentukan koneksi di AWS Glue konsol, Anda harus memberikan nilai untuk properti berikut:
- Nama koneksi
-
Masukkan nama unik untuk koneksi Anda.
- Tipe koneksi
-
Pilih JDBC atau salah satu jenis koneksi tertentu.
Untuk detail tentang jenis koneksi JDBC, lihat AWS Glue Properti koneksi JDBC
Pilih Jaringan untuk connect ke sumber data di lingkungan Amazon Virtual Private Cloud (Amazon VPC)).
Tergantung pada jenis yang Anda pilih, konsol AWS Glue menampilkan bidang lain yang diperlukan. Misalnya, jika Anda memilih Amazon RDS, maka Anda kemudian harus memilih mesin basis data.
- Wajib koneksi SSL
-
Ketika Anda memilih opsi ini, AWS Glue harus memverifikasi bahwa koneksi ke penyimpanan data terhubung melalui Secure Sockets Layer (SSL) tepercaya.
Untuk informasi selengkapnya, termasuk opsi tambahan yang tersedia bila Anda memilih opsi ini, lihat AWS Glue Properti koneksi SSL.
- Pilih klaster MSK (Amazon Managed Streaming for Apache Kafka (MSK) saja)
-
Menentukan cluster MSK dari AWS akun lain.
- URL server bootstrap Kafka (Kafka saja)
-
Menentukan daftar dipisahkan koma dari URL server bootstrap. Termasuk nomor port. Sebagai contoh: b-1.vpc-test-2.o4q88o.c6.kafka.us-east-1.amazonaws.com:9094, b-2.vpc-test-2.o4q88o.c6.kafka.us-east-1.amazonaws.com:9094, b-3.vpc-test-2.o4q88o.c6.kafka.us-east-1.amazonaws.com:9094
Koneksi Amazon DocumentDB
Properti berikut digunakan untuk mengatur koneksi Amazon DocumentDB.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir cluster Amazon DocumentDB.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROLE_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter koneksi tambahan.
Autentikasi
Koneksi Amazon DocumentDB mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke Amazon DocumentDB melalui Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
OpenSearch Koneksi layanan
Gunakan properti berikut untuk mengatur koneksi OpenSearch Layanan untuk pekerjaan AWS Glue ETL.
- Titik akhir domain
Titik akhir domain OpenSearch Layanan Amazon akan memiliki formulir default berikut, https://search-
domainName-unstructuredIdContent.region.es.amazonaws.com. Untuk informasi selengkapnya tentang mengidentifikasi titik akhir domain Anda, lihat Membuat dan mengelola domain OpenSearch Layanan Amazon di dokumentasi OpenSearch Layanan Amazon.- Port
Port terbuka di titik akhir.
- AWS Rahasia
Nama rahasia dari rahasia di dalam AWS Secrets Manager. AWS Glue akan terhubung ke OpenSearch Layanan menggunakan kunci rahasia Anda.
- ROLE_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir OpenSearch Layanan yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi Amazon Redshift
Properti berikut digunakan untuk mengatur koneksi Amazon Redshift.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir cluster Amazon Redshift.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database Amazon Redshift untuk dihubungkan.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROLE_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
Autentikasi
Koneksi Amazon Redshift mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
-
IAM — Mengautentikasi dengan akses berbasis peran IAM.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir Amazon Redshift yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Kon BigQuery eksi Google
Properti berikut digunakan untuk mengatur BigQuery koneksi Google yang digunakan dalam pekerjaan AWS Glue ETL. Untuk informasi selengkapnya, lihat BigQuery koneksi.
- PROYEK_ID
-
(Diperlukan, STRING) ID proyek dalam Google Cloud Platform.
- ROLE_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Tidak ada nilai default. Nilai yang diizinkan:
LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Kon BigQuery eksi Google mendukung jenis otentikasi berikut:
-
KUSTOM - Mengautentikasi dengan kredenSIAL akun layanan Google Cloud yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi BigQuery koneksi Google melalui Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Properti koneksi MySQL
Properti berikut digunakan untuk mengatur koneksi terpadu MySQL.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database MySQL.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database untuk terhubung.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROLE_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Tidak ada nilai default. Nilai yang diizinkan:
LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Koneksi MySQL mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir MySQL yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Properti koneksi Oracle
Properti berikut digunakan untuk mengatur koneksi terpadu Oracle.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database Oracle.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database untuk terhubung ke.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Nilai default-nya adalah
UPPERCASE_ONLY. Nilai yang diizinkan:LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Koneksi Oracle mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir Oracle yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Properti koneksi PostgreSQL
Properti berikut digunakan untuk mengatur koneksi terpadu PostgreSQL.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database PostgreSQL.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database untuk terhubung ke.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Nilai default-nya adalah
LOWERCASE_ONLY. Nilai yang diizinkan:LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Koneksi PostgreSQL mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir PostgreSQL yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi SAP HANA
Properti berikut digunakan untuk mengatur koneksi SAP HANA untuk pekerjaan AWS Glue ETL.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database SAP HANA.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Opsional, STRING) Nama database SAP HANA untuk terhubung.
- ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Nilai default-nya adalah
UPPERCASE_ONLY. Nilai yang diizinkan:LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Koneksi SAP HANA mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir SAP HANA yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi kepingan salju
Properti berikut digunakan untuk mengatur koneksi Snowflake yang digunakan dalam pekerjaan AWS Glue ETL. Saat merangkak Snowflake, gunakan koneksi JDBC.
- HOST
-
(Diperlukan, STRING) URL host Snowflake. Nilai harus diakhiri dengan
.snowflakecomputing.comatau.snowflakecomputing.cn. Untuk informasi selengkapnya tentang URL titik akhir Snowflake, lihat Mengh ubungkan ke Akun Andadi dokumentasi Snowflake. - PELABUHAN
-
(Opsional, STRING) Nomor port untuk koneksi Snowflake.
- BASIS DATA
-
(Opsional, STRING) Nama database Snowflake.
- SCHEMA
-
(Opsional, STRING) Nama skema Snowflake.
- GUDANG
-
(Opsional, STRING) Nama gudang Snowflake.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi Snowflake.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Nilai default-nya adalah
UPPERCASE_ONLY. Nilai yang diizinkan:LOWERCASE_ONLY,UPPERCASE_ONLY. - ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
Autentikasi
Koneksi Snowflake mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
-
OAUTH2 - Mengautentikasi dengan jenis pemberian Kode OAuth2 Otorisasi.
-
KUSTOM - Mengautentikasi dengan nama pengguna dan kunci pribadi PEM yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir Snowflake yang dihosting di Amazon VPC menggunakan. AWS PrivateLink
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Properti koneksi SQL Server
Properti berikut digunakan untuk mengatur koneksi terpadu SQL Server.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database SQL Server.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database untuk terhubung ke.
- ENFORCE_SSL
-
(Opsional, BOOLEAN) Apakah menerapkan SSL untuk koneksi. Nilai default-nya adalah
false. Nilai yang diizinkan:true,false. - ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
- KATALOGI_CASING_FILTER
-
(Opsional, STRING) Mengontrol bagaimana nama entitas diproses dan nama mana yang diterima dari sumber eksternal. Properti ini hanya berlaku bila koneksi digunakan dengan API Katalog Data dan federasi katalog. Ini tidak berlaku untuk pekerjaan AWS Glue ETL atau API terkait koneksi lainnya. Tidak ada nilai default. Nilai yang diizinkan:
LOWERCASE_ONLY,UPPERCASE_ONLY.
Autentikasi
Koneksi SQL Server mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir SQL Server yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi Teradata Vantage
Properti berikut digunakan untuk mengatur koneksi Teradata Vantage untuk AWS Glue pekerjaan ETL.
- HOST
-
(Diperlukan, STRING) Nama host dari titik akhir database Teradata.
- PELABUHAN
-
(Diperlukan, STRING) Nomor port. Nilai harus nomor port yang valid.
- BASIS DATA
-
(Diperlukan, STRING) Nama database Teradata untuk terhubung.
- ROL_ARN
-
(Opsional, STRING) Peran IAM ARN digunakan untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika Amazon VPC ditentukan.
- JDBC_PARAMETER
-
(Opsional, STRING) Parameter JDBC tambahan untuk koneksi.
Autentikasi
Koneksi Teradata Vantage mendukung jenis otentikasi berikut:
-
BASIC - Mengautentikasi dengan nama pengguna dan kata sandi yang disimpan di AWS Secrets Manager.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir Teradata Vantage yang dihosting di Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi Vertica
Gunakan properti berikut untuk mengatur koneksi Vertica untuk pekerjaan AWS Glue ETL.
- Tuan Rumah Vertica
Nama host instalasi Vertica Anda.
- Pelabuhan Vertica
Port instalasi Vertica Anda tersedia melalui.
- AWS Rahasia
Nama rahasia dari rahasia di dalam AWS Secrets Manager. AWS Glue akan terhubung ke Vertica menggunakan kunci rahasia Anda.
Gunakan properti berikut saat mengonfigurasi koneksi ke titik akhir Vertica yang dihosting di Amazon VPC.
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Koneksi Azure Cosmos
Gunakan properti berikut untuk mengatur koneksi Azure Cosmos untuk pekerjaan AWS Glue ETL.
- URI Titik Akhir Akun Azure Cosmos DB
-
Titik akhir yang digunakan untuk terhubung ke Azure Cosmos. Untuk informasi selengkapnya, lihat dokumentasi Azure
. - AWS Rahasia
Nama rahasia dari rahasia di dalam AWS Secrets Manager. AWS Glue akan terhubung ke Azure Cosmos menggunakan kunci rahasia Anda.
Koneksi Azure SQL
Gunakan properti berikut untuk mengatur koneksi Azure SQL untuk pekerjaan AWS Glue ETL.
- URL Azure SQL
URL JDBC dari titik akhir Azure SQL.
URL harus dalam format berikut:
jdbc:sqlserver://.databaseServerName:databasePort;databaseName=azuresqlDBname;AWS Glue membutuhkan properti URL berikut:
databaseName- Basis data default di Azure SQL untuk terhubung.
Untuk informasi selengkapnya tentang URL JDBC untuk Azure SQL Managed Instances, lihat dokumentasi Microsoft.
- AWS Rahasia
Nama rahasia dari rahasia di dalam AWS Secrets Manager. AWS Glue akan terhubung ke Azure SQL menggunakan kunci rahasia Anda.
Properti koneksi Salesforce
Properti berikut digunakan untuk mengatur koneksi Salesforce.
- INSTANCE_URL
-
(Diperlukan, STRING) URL instance Salesforce. Nilai harus berupa URL Salesforce yang valid (misalnya,
https://mycompany.my.salesforce.com). - LINGKUNGAN TENAGA PENJUALAN
-
(Diperlukan, STRING) Lingkungan Salesforce untuk terhubung. Nilai default-nya adalah
Production. Nilai yang diizinkan:Production,Sandbox. - ROL_ARN
-
(Diperlukan, STRING) Peran IAM yang digunakan ARN untuk mengakses AWS Secrets Manager dan menetapkan alamat IP jika VPC Amazon ditentukan.
Autentikasi
Koneksi Salesforce mendukung jenis otentikasi berikut:
-
OAUTH2 - Mengautentikasi dengan Kode OAuth2 Otorisasi dan jenis hibah Pembawa JWT.
Gunakan properti berikut saat mengonfigurasi koneksi Salesforce melalui Amazon VPC:
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
Berikut ini adalah opsi koneksi tambahan untuk Salesforce:
ENTITY_NAME(String) - (Diperlukan) Digunakan untuk Read/Write. Nama Objek Anda di Salesforce.API_VERSION(String) - (Diperlukan) Digunakan untuk Read/Write. Versi Salesforce Rest API yang ingin Anda gunakan.SELECTED_FIELDS(Daftar<String>) - Default: kosong (PILIH *). Digunakan untuk membaca. Kolom yang ingin Anda pilih untuk objek.FILTER_PREDICATE(String) - Default: kosong. Digunakan untuk membaca. Itu harus dalam format Spark SQL.QUERY(String) - Default: kosong. Digunakan untuk membaca. Kueri Spark SQL penuh.PARTITION_FIELD(String) - Digunakan untuk Membaca. Bidang yang akan digunakan untuk mempartisi query.LOWER_BOUND(String) - Digunakan untuk Membaca. Nilai batas bawah inklusif dari bidang partisi yang dipilih.UPPER_BOUND(String) - Digunakan untuk Membaca. Nilai batas atas eksklusif dari bidang partisi yang dipilih.NUM_PARTITIONS(Integer) - Default: 1. Digunakan untuk membaca. Jumlah partisi untuk dibaca.IMPORT_DELETED_RECORDS(String) - Default: SALAH. Digunakan untuk membaca. Untuk mendapatkan catatan yang dihapus saat menanyakan.WRITE_OPERATION(String) - Default: INSERT. Digunakan untuk menulis. Nilai harus INSERT, UPDATE, UPSERT, DELETE.ID_FIELD_NAMES(String) - Default: null. Digunakan hanya untuk UPSERT.
AWS Glue Properti koneksi JDBC
AWS Glue Studio sekarang membuat koneksi terpadu untuk sumber data MySQL, Oracle, PostgresSQL, Redshift, dan SQL Server, yang memerlukan langkah-langkah tambahan untuk mengakses sumber daya Secrets Manager dan VPC, yang mungkin menimbulkan biaya tambahan. Anda dapat mengakses koneksi ini AWS Glue Studio dengan memilih nama koneksi untuk koneksi masing-masing.
Untuk informasi selengkapnya, lihat Pertimbangan-pertimbangan.
AWS Glue dapat terhubung ke penyimpanan data berikut melalui koneksi JDBC:
-
Amazon Redshift
-
Amazon Aurora
-
Microsoft SQL Server
-
MySQL
-
Oracle
-
PostgreSQL
-
Kepingan salju, saat menggunakan AWS Glue crawler.
-
Aurora (didukung jika driver JDBC asli sedang digunakan. Tidak semua fitur driver dapat dimanfaatkan)
-
Amazon RDS for MariaDB
penting
Saat ini, sebuah tugas ETL dapat menggunakan koneksi JDBC hanya dalam satu subnet saja. Jika Anda memiliki beberapa penyimpanan data dalam pekerjaan, mereka harus berada di subnet yang sama, atau dapat diakses dari subnet.
Jika Anda memilih untuk membawa versi driver JDBC Anda sendiri untuk AWS Glue crawler, crawler Anda akan menggunakan sumber daya dalam AWS Glue pekerjaan dan Amazon S3 untuk memastikan driver yang disediakan dijalankan di lingkungan Anda. Penggunaan sumber daya tambahan akan tercermin di akun Anda. Selain itu, menyediakan driver JDBC Anda sendiri tidak berarti bahwa crawler dapat memanfaatkan semua fitur driver. Driver terbatas pada properti yang dijelaskan dalam Mendefinisikan koneksi di Katalog Data.
Berikut ini adalah properti tambahan untuk jenis koneksi JDBC.
- URL JDBC
-
Masukkan URL untuk penyimpanan data JDBC Anda. Untuk kebanyakan mesin basis data, bidang ini adalah dalam format berikut. Dalam format ini, ganti
protocol,host,port, dandb_namedengan informasi Anda sendiri.jdbc:protocol://host:port/db_nameTergantung pada mesin basis data, format URL JDBC yang berbeda mungkin diperlukan. Format ini dapat memiliki penggunaan yang sedikit berbeda untuk penggunaan titik dua (:) dan garis miring (/) atau kata kunci yang berbeda untuk menentukan basis data.
Untuk JDBC yang akan connect ke penyimpanan data, diperlukan sebuah
db_namedi penyimpanan data.db_namedigunakan untuk membuat koneksi jaringan denganusernamedanpassword. Saat terhubung, AWS Glue dapat mengakses database lain di penyimpanan data untuk menjalankan crawler atau menjalankan tugas ETL.Contoh URL JDBC berikut menunjukkan sintaksis untuk beberapa mesin basis data.
-
Untuk connect ke penyimpanan data klaster Amazon Redshift dengan basis data
dev:jdbc:redshift://xxx.us-east-1.redshift.amazonaws.com:8192/dev -
Untuk connect ke penyimpanan data Amazon RDS for MySQL dengan basis data
employee:jdbc:mysql://xxx-cluster.cluster-xxx.us-east-1.rds.amazonaws.com:3306/employee -
Untuk connect ke penyimpanan data Amazon RDS for PostgreSQL dengan basis data
employee:jdbc:postgresql://xxx-cluster.cluster-xxx.us-east-1.rds.amazonaws.com:5432/employee -
Untuk connect ke penyimpanan data Amazon RDS for Oracle data store dengan nama layanan
employee:jdbc:oracle:thin://@xxx-cluster.cluster-xxx.us-east-1.rds.amazonaws.com:1521/employeeSintaksis untuk Amazon RDS for Oracle dapat mengikuti pola berikut. Dalam pola-pola ini
host, gantiport,service_name,, danSIDdengan informasi Anda sendiri.-
jdbc:oracle:thin://@host:port/service_name -
jdbc:oracle:thin://@host:port:SID
-
-
Untuk connect ke penyimpanan data Amazon RDS for Microsoft SQL Server dengan basis data
employee:jdbc:sqlserver://xxx-cluster.cluster-xxx.us-east-1.rds.amazonaws.com:1433;databaseName=employeeSintaksis untuk Amazon RDS for SQL Server dapat mengikuti pola berikut. Dalam pola-pola ini
server_name, gantiport,, dandb_namedengan informasi Anda sendiri.-
jdbc:sqlserver://server_name:port;database=db_name -
jdbc:sqlserver://server_name:port;databaseName=db_name
-
-
Untuk menyambung ke Amazon Aurora PostgreSQL instance
employeedatabase, tentukan titik akhir untuk instance database, port, dan nama database:jdbc:postgresql://employee_instance_1.xxxxxxxxxxxx.us-east-2.rds.amazonaws.com:5432/employee -
Untuk menyambung ke penyimpanan Amazon RDS for MariaDB data dengan
employeedatabase, tentukan titik akhir untuk instance database, port, dan nama database:jdbc:mysql://xxx-cluster.cluster-xxx.aws-region.rds.amazonaws.com:3306/employee -
Awas
Koneksi Snowflake JDBC hanya didukung oleh crawler. AWS Glue Saat menggunakan konektor Snowflake dalam AWS Glue pekerjaan, gunakan jenis koneksi Snowflake.
Untuk menyambung ke instance Snowflake dari
sampledatabase, tentukan titik akhir untuk instance snowflake, pengguna, nama database, dan nama peran. Anda dapat menambahkanwarehouseparameter secara opsional.jdbc:snowflake://account_name.snowflakecomputing.com/?user=user_name&db=sample&role=role_name&warehouse=warehouse_namepenting
Untuk koneksi Snowflake melalui JDBC, urutan parameter dalam URL diberlakukan dan harus diurutkan sebagai
user,,db,role_namedan.warehouse -
Untuk terhubung ke instance Snowflake dari
sampledatabase dengan tautan AWS pribadi, tentukan URL JDBC kepingan salju sebagai berikut:jdbc:snowflake://account_name.region.privatelink.snowflakecomputing.com/?user=user_name&db=sample&role=role_name&warehouse=warehouse_name
-
- nama pengguna
-
catatan
Kami menyarankan Anda menggunakan AWS rahasia untuk menyimpan kredentif koneksi alih-alih memberikan nama pengguna dan kata sandi Anda secara langsung. Untuk informasi selengkapnya, lihat Menyimpan kredensi koneksi di AWS Secrets Manager.
Berikan nama pengguna yang memiliki izin untuk mengakses penyimpanan data JDBC.
- Kata Sandi
-
Masukkan kata sandi untuk nama pengguna yang memiliki izin akses ke penyimpanan data JDBC.
- Port
-
Masukkan port yang digunakan dalam URL JDBC untuk menyambung ke instans Amazon RDS Oracle. Bidang ini hanya ditampilkan ketika Wajib koneksi SSL dipilih untuk instans Amazon RDS Oracle.
- VPC
-
Pilih nama virtual private cloud (VPC) yang berisi penyimpanan data Anda. Kon AWS Glue sol mencantumkan semua VPC untuk Wilayah saat ini.
penting
Saat bekerja melalui koneksi JDBC yang di-host di luar AWS, seperti dengan data dari Snowflake, VPC Anda harus memiliki gateway NAT yang membagi lalu lintas ke subnet publik dan pribadi. Subnet publik digunakan untuk koneksi ke sumber eksternal, dan subnet internal digunakan untuk diproses oleh. AWS Glue Untuk informasi tentang mengonfigurasi Amazon VPC Anda untuk koneksi eksternal, baca Hubungkan ke internet atau jaringan lain menggunakan perangkat NAT danMenyiapkan Amazon VPC untuk koneksi JDBC ke penyimpanan data Amazon RDS dari AWS Lem.
- Subnet
-
Pilih subnet dalam VPC yang berisi penyimpanan data Anda. Konsol AWS Glue mencantumkan semua subnet untuk penyimpanan data di VPC Anda.
- Grup keamanan
-
Pilih grup keamanan yang terkait dengan penyimpanan data Anda. AWS Glue membutuhkan satu atau lebih grup keamanan dengan aturan sumber masuk yang memungkinkan AWS Glue untuk terhubung. Kon AWS Glue sol mencantumkan semua grup keamanan yang diberikan akses masuk ke VPC Anda. AWS Glue mengaitkan grup keamanan ini dengan antarmuka jaringan elastis yang terpasang ke subnet VPC Anda.
- Nama Kelas Pengemudi JDBC - opsional
-
Berikan nama kelas driver JDBC kustom:
-
Postgres — org.postgresql.driver
-
MySQL — com.mysql.jdbc.driver, com.mysql.cj.jdbc.driver
-
Pergeseran Merah — com.amazon.redshift.jdbc.driver, com.amazon.redshift.jdbc42.driver
-
Oracle — oracle.jdbc.driver. OracleDriver
-
Server SQL — com.microsoft.sqlserver.jdbc. SQLServerDriver
-
- JDBC Driver S3 Path - opsional
-
Berikan lokasi Amazon S3 ke driver JDBC kustom. Ini adalah jalur absolut ke file.jar. Jika Anda ingin menyediakan driver JDBC Anda sendiri untuk terhubung ke sumber data Anda untuk database yang didukung perayap, Anda dapat menentukan nilai untuk parameter
customJdbcDriverS3PathdancustomJdbcDriverClassName. Menggunakan driver JDBC yang disediakan oleh pelanggan terbatas pada yang diperlukan. Properti koneksi yang diperlukan
AWS Glue Properti koneksi MongoDB dan MongoDB Atlas
Berikut ini adalah properti tambahan untuk jenis koneksi MongoDB atau MongoDB Atlas.
- URL MongoDB
-
Masukkan URL untuk penyimpanan data MongoDB atau MongoDB Atlas Anda:
Untuk MongoDB: mongodb: //host:. port/database Host dapat berupa nama host, alamat IP, atau soket domain UNIX. Jika string koneksi tidak menentukan port, ia menggunakan port MongoDB default, 27017.
Untuk Atlas MongoDB: mongodb+srv: //server.example. com/database. Host dapat berupa nama host yang mengikuti sesuai dengan catatan SRV DNS. Format SRV tidak memerlukan port dan akan menggunakan port MongoDB default, 27017.
- nama pengguna
-
catatan
Kami menyarankan Anda menggunakan AWS rahasia untuk menyimpan kredentif koneksi alih-alih memberikan nama pengguna dan kata sandi Anda secara langsung. Untuk informasi selengkapnya, lihat Menyimpan kredensi koneksi di AWS Secrets Manager.
Berikan nama pengguna yang memiliki izin untuk mengakses penyimpanan data JDBC.
- Kata Sandi
-
Masukkan kata sandi untuk nama pengguna yang memiliki izin akses ke penyimpanan data MongoDB atau MongoDB Atlas.
AWS Glue Properti koneksi SSL
Berikut ini adalah detail tentang properti M emerlukan koneksi SSL.
Jika Anda tidak memerlukan koneksi SSL, AWS Glue mengabaikan kegagalan saat menggunakan SSL untuk mengenkripsi koneksi ke penyimpanan data. Lihat dokumentasi untuk penyimpanan data Anda untuk melihat petunjuk konfigurasi. Bila Anda memilih opsi ini, pernyataan job run, crawler, atau ETL di titik akhir pengembangan gagal saat AWS Glue tidak dapat terhubung.
catatan
Snowflake mendukung koneksi SSL secara default, jadi properti ini tidak berlaku untuk Snowflake.
Opsi ini divalidasi di sisi AWS Glue klien. Untuk koneksi JDBC, AWS Glue hanya terhubung melalui SSL dengan sertifikat dan validasi nama host. Support koneksi SSL tersedia untuk:
-
Basis data Oracle
-
Microsoft SQL Server
-
PostgreSQL
-
Amazon Redshift
-
MySQL (instans Amazon RDS saja)
-
Amazon Aurora MySQL (instans Amazon RDS saja)
-
Amazon Aurora PostgreSQL (Hanya instans Amazon RDS)
-
Kafka, yang meliputi Amazon Managed Streaming for Apache Kafka
-
MongoDB
catatan
Untuk mengaktifkan sebuah penyimpanan data Amazon RDS Oracle untuk menggunakan Wajib koneksi SSL, Anda harus membuat dan melampirkan grup pilihan untuk instans Oracle.
Masuk ke Konsol Manajemen AWS dan buka konsol Amazon RDS di https://console.aws.amazon.com/rds/
. -
Tambahkan Grup opsi untuk instans Amazon RDS Oracle. Untuk informasi selengkapnya tentang cara menambahkan grup opsi di konsol Amazon RDS, lihat Membuat grup opsi
-
Tambahkan sebuah Opsi ke grup opsi untuk SSL. Port yang Anda tentukan untuk SSL nantinya digunakan saat Anda membuat URL koneksi AWS Glue JDBC untuk instans Amazon RDS Oracle. Untuk informasi selengkapnya tentang cara menambahkan opsi di konsol Amazon RDS, lihat Menambahkan Opsi ke Grup Opsi dalam Panduan Pengguna Amazon RDS. Untuk informasi selengkapnya tentang opsi Oracle SSL, lihat Oracle SSL dalam Panduan Pengguna Amazon RDS.
-
Di AWS Glue konsol, buat koneksi ke instance Amazon RDS Oracle. Dalam definisi koneksi, pilih Wajib koneksi SSL. Ketika diminta, masukkan Port yang Anda gunakan di opsi Amazon RDS Oracle SSL.
Properti opsional tambahan berikut tersedia ketika Wajib koneksi SSL dipilih untuk sebuah koneksi:
- Sertifikat JDBC kustom di S3
-
Jika Anda memiliki sertifikat yang saat ini Anda gunakan untuk komunikasi SSL dengan database lokal atau cloud, Anda dapat menggunakan sertifikat tersebut untuk koneksi SSL ke sumber AWS Glue data atau target. Masukkan lokasi Amazon Simple Storage Service (Amazon S3) yang berisi sertifikat root khusus. AWS Glue menggunakan sertifikat ini untuk membuat koneksi SSL ke database. AWS Glue hanya menangani X.509 sertifikat. Sertifikat harus DER-encoded dan disediakan dalam format PEM pengkodean base64.
Jika bidang ini dibiarkan kosong, sertifikat default akan digunakan.
- String sertifikat JDBC kustom
-
Masukkan informasi sertifikat yang spesifik untuk basis data JDBC Anda. String ini digunakan untuk pencocokan domain atau pencocokan nama yang dibedakan (DN). Untuk Basis Data Oracle, string ini memetakan ke parameter
SSL_SERVER_CERT_DNdi bagian keamanan filetnsnames.ora. Untuk Microsoft SQL Server, string ini digunakan sebagaihostNameInCertificate.Berikut ini adalah contoh untuk parameter
SSL_SERVER_CERT_DNBasis Data Oracle.cn=sales,cn=OracleContext,dc=us,dc=example,dc=com - Lokasi sertifikat CA pribadi Kafka
-
Jika Anda memiliki sertifikat yang saat ini Anda gunakan untuk komunikasi SSL dengan penyimpanan data Kafka Anda, Anda dapat menggunakan sertifikat itu dengan AWS Glue koneksi Anda. Opsi ini diperlukan untuk penyimpanan data Kafka, dan opsional untuk penyimpanan Amazon Managed Streaming for Apache Kafka data. Masukkan lokasi Amazon Simple Storage Service (Amazon S3) yang berisi sertifikat root khusus. AWS Glue menggunakan sertifikat ini untuk membuat koneksi SSL ke penyimpanan data Kafka. AWS Glue hanya menangani X.509 sertifikat. Sertifikat harus DER-encoded dan disediakan dalam format PEM pengkodean base64.
- Lewati validasi sertifikat
-
Pilih kotak centang Lewati validasi sertifikat untuk melewati validasi sertifikat kustom oleh AWS Glue. Jika Anda memilih untuk memvalidasi, mem AWS Glue validasi algoritma tanda tangan dan algoritma kunci publik subjek untuk sertifikat. Jika sertifikat gagal validasi, maka setiap tugas ETL atau crawler yang menggunakan koneksi tersebut akan gagal.
Algoritme tanda tangan yang diizinkan adalah SHA256withRSA, SHA384withRSA, atau SHA512withRSA. Untuk algoritme kunci publik subjek, panjang kunci minimal harus 2048.
- Lokasi penyimpanan kunci klien Kafka
-
Lokasi Amazon S3 dari file keystore klien untuk autentikasi sisi klien Kafka. Jalur harus dalam bentuk s3://bucket/prefix/filename.jks. Ini harus diakhiri dengan nama file dan ekstensi.jks.
- Kata sandi penyimpanan kunci klien Kafka (opsional)
-
Kata sandi untuk mengakses keystore yang disediakan.
- Kata sandi kunci klien Kafka (opsional)
-
Sebuah keystore dapat terdiri dari beberapa kunci, jadi ini adalah kata sandi untuk mengakses kunci klien yang akan digunakan dengan kunci sisi server Kafka.
Properti koneksi Apache Kafka untuk otentikasi klien
AWS Glue mendukung kerangka kerja Simple Authentication and Security Layer (SASL) untuk otentikasi saat Anda membuat koneksi Apache Kafka. Kerangka kerja SASL mendukung berbagai mekanisme otentikasi, dan AWS Glue menawarkan SCRAM (nama pengguna dan kata sandi), GSSAPI (protokol Kerberos), dan protokol PLAIN.
Gunakan AWS Glue Studio untuk mengonfigurasi salah satu metode otentikasi klien berikut. Untuk informasi selengkapnya, lihat Membuat koneksi untuk konektor dalam panduan AWS Glue Studio pengguna.
-
Tidak ada - Tidak ada otentikasi. Ini berguna jika membuat koneksi untuk tujuan pengujian.
-
SASL/SCRAM-SHA-512 - Memilih metode otentikasi ini akan memungkinkan Anda untuk menentukan kredentif otentikasi. Ada dua opsi yang tersedia:
-
Gunakan Manajer AWS Rahasia (disarankan) - jika Anda memilih opsi ini, Anda dapat menyimpan nama pengguna dan kata sandi Anda di Manajer AWS Rahasia dan mengizinkan AWS Glue mengaksesnya saat diperlukan. Tentukan rahasia yang menyimpan kredentif otentikasi SSL atau SASL. Untuk informasi selengkapnya, lihat Menyimpan kredensi koneksi di AWS Secrets Manager.
-
Berikan nama pengguna dan kata sandi secara langsung.
-
-
SASL/GSSAPI (Kerberos) - jika Anda memilih opsi ini, Anda dapat memilih lokasi file keytab, file krb5.conf dan memasukkan nama utama Kerberos dan nama layanan Kerberos. Lokasi untuk file keytab dan file krb5.conf harus berada di lokasi Amazon S3. Karena MSK belum mendukung SASL/GSSAPI, opsi ini hanya tersedia untuk cluster Apache Kafka yang dikelola pelanggan. Untuk informasi lebih lanjut, lihat MIT Kerberos Documentation: Keytab
. -
SASL/PLAIN - Pilih metode otentikasi ini untuk menentukan kredentif otentikasi. Ada dua opsi yang tersedia:
Gunakan Manajer AWS Rahasia (disarankan) - jika Anda memilih opsi ini, Anda dapat menyimpan kredenSIAL Anda di Manajer AWS Rahasia dan membiarkan AWS Glue mengakses informasi bila diperlukan. Tentukan rahasia yang menyimpan kredentif otentikasi SSL atau SASL.
Berikan nama pengguna dan kata sandi secara langsung.
-
Autentikasi Klien SSL - jika memilih opsi ini, Anda dapat memilih lokasi keystore klien Kafka dengan menelusuri Amazon S3. Secara opsional, Anda dapat memasukkan kata sandi keystore klien Kafka dan kata sandi kunci klien Kafka.