View a markdown version of this page

Menghubungkan instans Amazon EC2 ke cluster Amazon Neptune di VPC yang sama - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan instans Amazon EC2 ke cluster Amazon Neptune di VPC yang sama

Salah satu cara paling umum untuk terhubung ke database Neptunus adalah dari instans Amazon EC2 di VPC yang sama dengan cluster Neptune DB Anda. Misalnya, instance EC2 mungkin menjalankan server web yang terhubung dengan internet. Dalam hal ini, hanya instance EC2 yang memiliki akses ke cluster Neptune DB, dan internet hanya memiliki akses ke instance EC2:

Diagram mengakses cluster Neptunus dari instance EC2 di VPC yang sama.

Untuk mengaktifkan konfigurasi ini, Anda harus menyiapkan grup keamanan VPC dan grup subnet yang tepat. Server web di-host di subnet publik, sehingga dapat menjangkau internet publik, dan instance cluster Neptune Anda dihosting di subnet pribadi untuk menjaganya tetap aman. Lihat Siapkan Amazon VPC tempat cluster Amazon Neptune DB Anda berada.

Agar instans Amazon EC2 terhubung ke titik akhir Neptune Anda pada, misalnya, port 8182, Anda perlu menyiapkan grup keamanan untuk melakukannya. Jika instans Amazon EC2 Anda menggunakan grup keamanan bernama, misalnya, ec2-sg1, Anda perlu membuat grup keamanan Amazon EC2 lainnya (katakanlah db-sg1) yang memiliki aturan masuk untuk port 8182 dan memiliki ec2-sg1 sebagai sumbernya. Kemudian, tambahkan db-sg1 ke klaster Neptune Anda untuk mengizinkan koneksi.

Setelah membuat instance Amazon EC2, Anda dapat masuk ke dalamnya menggunakan SSH dan terhubung ke cluster Neptune DB Anda. Untuk informasi tentang menghubungkan ke instans EC2 menggunakan SSH, lihat Menghubun gkan ke instans Linux Anda di Panduan Pengguna Amazon EC2.

Jika Anda menggunakan baris perintah Linux atau macOS untuk terhubung ke instance EC2, Anda dapat menempelkan perintah SSH dari item SSHaccess di bagian Output dari tum pukan. CloudFormation Anda harus memiliki file PEM di direktori saat ini dan izin file PEM harus ditetapkan ke 400 (chmod 400 keypair.pem).

Untuk membuat VPC dengan subnet pribadi dan publik
  1. Masuk ke Konsol Manajemen AWS dan buka konsol Amazon VPC di https://console.aws.amazon.com/vpc/.

  2. Dari pem ilih Wil ayah, pilih Wil AWS ayah untuk membuat VPC Anda.

  3. Di Dasbor VPC, pilih Luncurkan Wizard VPC.

  4. Lengkapi area Pengaturan VPC pada halaman Buat VPC:

    1. Di bawah Sumber daya yang akan dibuat, pilih VPC, subnet, dll.

    2. Biarkan tag nama default apa adanya, atau masukkan nama yang Anda pilih, atau hapus centang pada kotak Auto-generate centang untuk menonaktifkan pembuatan tag nama.

    3. Biarkan nilai blok IPv4 CIDR di. 10.0.0.0/16

    4. Tinggalkan nilai blok IPv6 CIDR di No IPv6 CIDR block.

    5. Tinggalkan Sewa di Def ault.

    6. Biarkan jumlah Zona Keter sediaan (AZ) di 2.

    7. Tinggalkan NAT gateway ($) di N one, kecuali jika Anda memerlukan satu atau lebih gateway NAT.

    8. Set el titik akhir VPC ke None, kecuali jika Anda akan menggunakan Amazon S3.

    9. Baik Aktifkan nama host DNS dan Aktifkan resolusi DNS harus diperiksa.

  5. Pilih Buat VPC.