Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Buat kredenSIAL untuk akses terprogram ke Amazon Keyspaces
Untuk memberikan kredentif kepada pengguna dan aplikasi untuk akses terprogram ke sumber daya Amazon Keyspaces, Anda dapat melakukan salah satu dari hal berikut:
-
Buat kredentif khusus layanan yang mirip dengan nama pengguna dan kata sandi tradisional yang digunakan Cassandra untuk otentikasi dan manajemen akses. AWS kredentif khusus layanan dikaitkan dengan pengguna AWS Identity and Access Management (IAM) tertentu dan hanya dapat digunakan untuk layanan yang dibuat untuknya. Untuk informasi selengkapnya, lihat Menggunakan IAM dengan Amazon Keyspace (untuk Apache Cassandra) di Panduan Pengguna IAM.
Awas
Pengguna IAM memiliki kredenSIAL jangka panjang, yang menghadirkan risiko keamanan. Untuk membantu mengurangi risiko ini, kami sarankan Anda memberi pengguna ini hanya izin yang mereka butuhkan untuk melakukan tugas dan menghapus pengguna tersebut ketika mereka tidak lagi diperlukan.
-
Untuk keamanan yang ditingkatkan, sebaiknya buat identitas IAM yang digunakan di semua AWS layanan dan menggunakan kredenSIAL sementara. Plugin otentikasi SigV4 Amazon Keyspaces untuk driver klien Cassandra memungkinkan Anda mengotentikasi panggilan ke Amazon Keyspaces menggunakan kunci akses IAM alih-alih nama pengguna dan kata sandi. Untuk mempelajari selengkapnya tentang cara plugin Amazon Keyspaces SigV4 memungkinkan pengguna IAM, peran, dan identitas federasi untuk melakukan otentikasi dalam permintaan API Amazon Keyspaces, lihat Proses AWS Signature Version 4 (SIGv4).
Anda dapat mengunduh plugin SIGv4 dari lokasi berikut.
Jawa:https://github.com/aws/aws-sigv4-auth-cassandra-java-driver-plugin
. Node.js: https://github.com/aws/aws-sigv4-auth-cassandra-nodejs-driver-plugin
. Python: https://github.com/aws/aws-sigv4-auth-cassandra-python-driver-plugin
. Pergi:https://github.com/aws/aws-sigv4-auth-cassandra-gocql-driver-plugin
.
Untuk contoh kode yang menunjukkan cara membuat koneksi menggunakan plugin otentikasi SIGv4, lihatMenggunakan driver klien Cassandra untuk mengakses Amazon Keyspaces secara terprogram.