View a markdown version of this page

Connettiti ad Amazon Aurora - AWS App Studio

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connettiti ad Amazon Aurora

Per connettere App Studio con Aurora per consentire agli sviluppatori di accedere e utilizzare le risorse Aurora nelle applicazioni, devi eseguire i seguenti passaggi:

App Studio supporta le seguenti versioni di Aurora:

  • Aurora MySQL Serverless V1:5.72

  • Aurora PostgreSQL Serverless V1:11.18, 13.9

  • Aurora MySQL Serverless V2:13.11 o versioni successive, 14.8 o versioni successive e 15.3 o versioni successive

  • Aurora PostgreSQL Serverless V2:13.11 o versioni successive, 14.8 o versioni successive e 15.3 o versioni successive

Passaggio 1: creare e configurare le risorse Aurora

Per utilizzare i database Aurora con App Studio, devi prima crearli e configurarli in modo appropriato. Esistono due tipi di database Aurora supportati da App Studio: Aurora PostgreSQL e Aurora MySQL. Per confrontare i tipi, vedi Qual è la differenza tra MySQL e PostgreSQL? . Scegli la scheda appropriata e segui la procedura per configurare Aurora per l'utilizzo con le app App Studio.

Aurora PostgreSQL

Utilizza la seguente procedura per creare e configurare un cluster di database Aurora PostgreSQL da utilizzare con App Studio.

Per configurare Aurora per l'utilizzo con App Studio
  1. Accedi Console di gestione AWS e apri la console Amazon RDS all'indirizzo. https://console.aws.amazon.com/rds/

  2. Scegliere Crea database.

  3. Scegli Aurora (compatibile con PostgreSQL).

  4. In Versioni disponibili, scegli una versione maggiore o uguale alla versione 13.11 e. 14.8 15.3

  5. In Impostazioni, inserisci un identificatore del cluster DB.

  6. In Configurazione dell'istanza, scegli Serverless v2 e scegli una capacità appropriata.

  7. In Connettività, seleziona Abilita l'API RDS Data.

  8. In Autenticazione del database, seleziona Autenticazione del database IAM.

  9. In Configurazione aggiuntiva, in Nome iniziale del database, inserisci un nome di database iniziale per il tuo database.

Aurora MySQL

Usa la seguente procedura per creare e configurare un cluster di database Aurora MySQL da utilizzare con App Studio.

Aurora MySQL non supporta la creazione dall'interfaccia utente per le versioni che supportano Data API o Serverless v1. Per creare un cluster Aurora MySQL che supporti l'API Data, è necessario utilizzare il. AWS CLI

Nota

Per utilizzare i database Aurora MySQL con App Studio, devono trovarsi in un cloud privato virtuale (VPC). Per ulteriori informazioni, consulta Lavorare con un cluster DB in un VPC nella Amazon Aurora User Guide.

Per configurare Aurora MySQL per l'utilizzo con App Studio
  1. Se necessario, installalo AWS CLI seguendo le istruzioni in Installazione o aggiorna alla versione più recente di AWS CLI nella Guida per l'AWS Command Line Interface utente.

  2. Accedi Console di gestione AWS e apri la console Amazon RDS all'indirizzo https://console.aws.amazon.com/rds/.

  3. Nella barra di navigazione a sinistra, scegli Gruppi di sottoreti.

  4. Scegli Create DB Subnet Group (Crea gruppo di sottoreti del database).

  5. Compila le informazioni e crea il gruppo subnet. Per ulteriori informazioni sui gruppi di sottorete e sull'utilizzo dei VPC, consulta Working with a DB cluster in a VPC nella Amazon Aurora User Guide.

  6. Esegui il seguente comando: AWS CLI

    aws rds create-db-cluster --database-name db_name \ --db-cluster-identifier db_cluster_identifier \ --engine aurora-mysql \ --engine-version 5.7.mysql_aurora.2.08.3 \ --engine-mode serverless \ --scaling-configuration MinCapacity=4,MaxCapacity=32,SecondsUntilAutoPause=1000,AutoPause=true \ --master-username userName \ --master-user-password userPass \ --availability-zones us-west-2b us-west-2c \ --db-subnet-group-name subnet-group-name

    Sostituisci i seguenti campi:

    • Sostituisci db_name con il nome del database desiderato.

    • Sostituisci db_cluster_identifier con l'identificatore del cluster di database desiderato.

    • (Facoltativo) Sostituisci i numeri nel scaling-configuration campo come desiderato.

    • Sostituisci userName con il nome utente desiderato.

    • Sostituisci userPass con la password desiderata.

    • Inavailability-zones, aggiungi le zone di disponibilità dal gruppo di sottorete che hai creato.

    • Sostituisci subnet-group-name con il nome del gruppo di sottorete che hai creato.

Passaggio 2: crea una policy e un ruolo IAM con le autorizzazioni Aurora appropriate

Per utilizzare le risorse Aurora con App Studio, gli amministratori devono creare una policy IAM e collegarla a un ruolo IAM utilizzato per concedere ad App Studio le autorizzazioni per accedere alle risorse configurate. La policy e il ruolo IAM controllano l'ambito dei dati che i builder possono utilizzare e quali operazioni possono essere eseguite su tali dati, ad esempio Create, Read, Update o Delete.

Consigliamo di creare almeno un ruolo IAM per servizio e policy.

Fase 2a: Creare una policy IAM con le autorizzazioni Aurora appropriate

La policy IAM creata e utilizzata con App Studio deve contenere solo le autorizzazioni minime necessarie sulle risorse appropriate affinché l'applicazione segua le migliori pratiche di sicurezza.

Per creare una policy IAM con le autorizzazioni Aurora appropriate
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare ruoli IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione a sinistra, scegli Politiche.

  3. Scegli Crea policy.

  4. Nella sezione Editor di policy, scegli l'opzione JSON.

  5. Sostituisci lo snippet esistente con il seguente frammento, sostituendolo 111122223333 con il numero di AWS account in cui sono contenute le risorse Amazon Redshift e Aurora.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "BaselineAuroraForAppStudio", "Effect": "Allow", "Action": [ "rds-data:ExecuteStatement", "secretsmanager:GetSecretValue" ], "Resource": [ "arn:aws:rds:*:111122223333:cluster:*", "arn:aws:secretsmanager:*:111122223333:secret:rds*" ] } ] }
  6. Scegli Avanti.

  7. Nella pagina Rivedi e crea, fornisci il nome della policy, ad esempio e una Descrizione (opzionale). Aurora_AppStudio

  8. Scegli Crea policy per creare la policy.

Passaggio 2b: crea un ruolo IAM per consentire ad App Studio di accedere alle risorse Aurora

Ora, crea un ruolo IAM che utilizzi la policy creata in precedenza. App Studio utilizzerà questa policy per accedere alle risorse Aurora configurate.

Per creare un ruolo IAM per consentire ad App Studio l'accesso alle risorse Aurora
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare ruoli IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione della console, selezionare Ruoli e Crea ruolo.

  3. In Tipo di entità attendibile, scegli Politica di fiducia personalizzata.

  4. Sostituisci il criterio predefinito con il seguente criterio per consentire alle applicazioni App Studio di assumere questo ruolo nel tuo account.

    È necessario sostituire i seguenti segnaposto nella policy. I valori da utilizzare sono disponibili in App Studio, nella pagina delle impostazioni dell'account.

    • AWS Sostituiscili 111122223333 con il numero di account utilizzato per configurare l'istanza di App Studio, indicato come ID AWS account nelle impostazioni dell'account nell'istanza di App Studio.

    • Sostituiscilo 11111111-2222-3333-4444-555555555555 con l'ID dell'istanza di App Studio, indicato come ID di istanza nelle impostazioni dell'account dell'istanza di App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Scegli Avanti.

  5. In Aggiungi autorizzazioni, cerca e seleziona la policy che hai creato in precedenza (Aurora_AppStudio). Scegliendo il simbolo + accanto a una policy, la policy verrà espansa per mostrare le autorizzazioni da essa concesse e selezionando la casella di controllo si seleziona la policy.

    Scegli Avanti.

  6. Nella pagina Nome, revisione e creazione, fornisci il nome e la descrizione del ruolo.

  7. Nel passaggio 3: Aggiungi tag, scegli Aggiungi nuovo tag per aggiungere il seguente tag per fornire l'accesso ad App Studio:

    • Chiave: IsAppStudioDataAccessRole

    • Valore: true

  8. Scegli Crea ruolo e prendi nota dell'Amazon Resource Name (ARN) generato, che ti servirà per creare il connettore Aurora in App Studio.

Passaggio 3: crea il connettore Aurora in App Studio

Ora che hai configurato le tue risorse Aurora e la policy e il ruolo IAM, usa queste informazioni per creare il connettore in App Studio che gli sviluppatori possono utilizzare per connettere le loro app ad Aurora.

Nota

Devi avere il ruolo di amministratore in App Studio per creare connettori.

Per creare un connettore per Aurora
  1. Accedi ad App Studio.

  2. Nel riquadro di navigazione a sinistra, scegli Connettori nella sezione Gestisci. Verrai indirizzato a una pagina che mostra un elenco di connettori esistenti con alcuni dettagli su ciascuno.

  3. Scegli + Crea connettore.

  4. Scegli il connettore Amazon Aurora.

  5. Configura il tuo connettore compilando i seguenti campi:

    • Nome: inserisci un nome per il tuo connettore Aurora.

    • Descrizione: inserisci una descrizione per il tuo connettore Aurora.

    • Ruolo IAM: inserisci l'Amazon Resource Name (ARN) dal ruolo IAM creato in. Passaggio 2b: crea un ruolo IAM per consentire ad App Studio di accedere alle risorse Aurora Per ulteriori informazioni su IAM, consulta la Guida per l'utente di IAM.

    • ARN segreto: inserisci l'ARN segreto del cluster di database. Per informazioni su dove trovare l'ARN segreto, consulta Visualizzare i dettagli su un segreto per un cluster DB nella Amazon Aurora User Guide.

    • Regione: scegli la AWS regione in cui si trovano le tue risorse Aurora.

    • ARN del database: inserisci l'ARN del cluster di database. L'ARN si trova nella scheda Configurazione del cluster di database, simile all'ARN segreto.

    • Tipo di database: scegli il tipo di database, MySQL o PostgreSQL, che corrisponde al tipo di database creato in. Passaggio 1: creare e configurare le risorse Aurora

    • Nome del database: inserisci il nome del database, che si trova anche nella scheda Configurazione del cluster di database.

    • Tabelle disponibili: seleziona le tabelle che desideri utilizzare con App Studio utilizzando questo connettore.

  6. Scegli Avanti per rivedere o definire le mappature delle entità.

  7. Scegliete Crea per creare il connettore Aurora. Il connettore appena creato verrà visualizzato nell'elenco dei connettori.