Menghubungkan ke cluster Amazon Neptunus - Amazon Neptune

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menghubungkan ke cluster Amazon Neptunus

Setelah membuat cluster Neptunus, Anda dapat mengonfigurasi metode koneksi untuk mengaksesnya.

Menyiapkan curl atau mengawscurl untuk berkomunikasi dengan titik akhir Neptunus Anda

Memiliki alat baris perintah untuk mengirimkan kueri ke cluster DB Neptunus Anda sangat berguna, seperti yang diilustrasikan dalam banyak contoh dalam dokumentasi ini. Alat baris perintah curl adalah opsi yang sangat baik untuk berkomunikasi dengan titik akhir Neptunus ketika otentikasi IAM tidak diaktifkan. Versi yang dimulai dengan 7.75.0 mendukung --aws-sigv4 opsi untuk menandatangani permintaan saat autentikasi IAM diaktifkan.

Untuk titik akhir di mana otentikasi IAM diaktifkan, Anda juga dapat menggunakan awscurl, yang menggunakan sintaks yang hampir persis sama curl tetapi mendukung permintaan penandatanganan seperti yang diperlukan untuk otentikasi IAM. Karena keamanan tambahan yang disediakan oleh autentikasi IAM, umumnya merupakan ide yang baik untuk mengaktifkannya.

Untuk informasi tentang cara menggunakan curl (atauawscurl), lihat halaman manual curl, dan buku Everything curl.

Untuk terhubung menggunakan HTTPS (yang dibutuhkan Neptunus)curl, perlu akses ke sertifikat yang sesuai. Selama curl dapat menemukan sertifikat yang sesuai, ia menangani koneksi HTTPS seperti koneksi HTTP, tanpa parameter tambahan. Hal yang sama berlaku untukawscurl. Contoh dalam dokumentasi ini didasarkan pada skenario tersebut.

Untuk mempelajari cara mendapatkan sertifikat tersebut dan cara memformatnya dengan benar ke dalam penyimpanan sertifikat otoritas sertifikat (CA) yang curl dapat digunakan, lihat Verifikasi Sertifikat SSL dalam curl dokumentasi.

Anda kemudian dapat menentukan lokasi penyimpanan sertifikat CA ini menggunakan variabel lingkungan CURL_CA_BUNDLE. Pada Windows, curl secara otomatis mencarinya dalam sebuah file bernama curl-ca-bundle.crt. Ia pertama mencari dalam direktori yang sama dengan curl.exe dan kemudian di tempat lain di jalurnya. Untuk informasi lebih lanjut, lihat Verifikasi Sertifikat SSL.

Berbagai cara untuk terhubung ke cluster DB Neptunus

Sebuah klaster DB Amazon Neptune hanya dapat dibuat di Amazon Virtual Private Cloud (Amazon VPC). Kecuali Anda mengaktifkan dan mengatur titik akhir publik Neptunus untuk cluster DB, titik akhirnya hanya dapat diakses dalam VPC itu.

Ada beberapa cara berbeda untuk mengatur akses ke cluster DB Neptunus Anda di VPC-nya: