View a markdown version of this page

Connettiti ad Amazon DynamoDB - AWS App Studio

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connettiti ad Amazon DynamoDB

Per connettere App Studio con DynamoDB per consentire ai builder di accedere e utilizzare le risorse DynamoDB nelle applicazioni, devi eseguire i seguenti passaggi:

Fase 1: Creare e configurare le risorse DynamoDB

Utilizza la seguente procedura per creare e configurare le risorse DynamoDB da utilizzare con App Studio.

Per configurare DynamoDB per l'utilizzo con App Studio
  1. Accedi Console di gestione AWS e apri la console DynamoDB all'indirizzo. https://console.aws.amazon.com/dynamodb/

    Ti consigliamo di utilizzare l'utente amministrativo creato in. Registrati per un Account AWS

  2. Nel riquadro di navigazione a sinistra, selezionare Tables (Tabelle).

  3. Scegliere Create table (Crea tabella).

  4. Inserisci un nome e le chiavi per la tua tabella.

  5. Scegliere Create table (Crea tabella).

  6. Dopo aver creato la tabella, aggiungici alcuni elementi in modo che vengano visualizzati una volta che la tabella è connessa ad App Studio.

    1. Scegli la tua tabella, scegli Azioni e scegli Esplora elementi.

    2. In Articoli restituiti, scegli Crea articolo.

    3. (Facoltativo): scegli Aggiungi nuovo attributo per aggiungere altri attributi alla tabella.

    4. Inserisci i valori per ogni attributo e scegli Crea elemento.

Fase 2: Creare una policy e un ruolo IAM con le autorizzazioni DynamoDB appropriate

Per utilizzare le risorse DynamoDB con App Studio, gli amministratori devono creare una policy e un ruolo IAM per concedere ad App Studio le autorizzazioni per accedere alle risorse. La policy IAM controlla l'ambito dei dati che i builder possono utilizzare e quali operazioni possono essere eseguite su tali dati, ad esempio Create, Read, Update o Delete. La policy IAM viene quindi associata a un ruolo IAM utilizzato da App Studio.

Consigliamo di creare almeno un ruolo IAM per servizio e policy. Ad esempio, se i builder stanno creando due applicazioni supportate dalle stesse tabelle in DynamoDB, una che richiede solo l'accesso in lettura e l'altra che richiede lettura, creazione, aggiornamento ed eliminazione, un amministratore deve creare due ruoli IAM, uno con autorizzazioni di sola lettura e uno con autorizzazioni CRUD complete per le tabelle applicabili in DynamoDB.

Fase 2a: Creare una policy IAM con le autorizzazioni DynamoDB appropriate

La policy IAM creata e utilizzata con App Studio deve contenere solo le autorizzazioni minime necessarie sulle risorse appropriate affinché l'applicazione segua le migliori pratiche di sicurezza.

Per creare una policy IAM con le autorizzazioni DynamoDB appropriate
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare policy IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione a sinistra, scegli Politiche.

  3. Scegli Crea policy.

  4. Nella sezione Editor di policy, scegli l'opzione JSON.

  5. Digita o incolla un documento di policy JSON. Le seguenti schede contengono esempi di policy per l'accesso completo e di sola lettura alle tabelle DynamoDB, insieme ad esempi di policy che includono AWS KMS autorizzazioni per le tabelle DynamoDB crittografate con una chiave gestita dal cliente (CMK). AWS KMS

    Nota

    Le seguenti politiche si applicano a tutte le risorse DynamoDB che utilizzano la wildcard (). * Per le migliori pratiche di sicurezza, dovresti sostituire la jolly con l'Amazon Resource Name (ARN) delle risorse che desideri utilizzare con App Studio.

    Read only

    La seguente policy garantisce l'accesso in lettura alle risorse DynamoDB configurate.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" } ] }
    Full access

    La seguente policy garantisce la creazione, la lettura, l'aggiornamento e l'eliminazione delle risorse DynamoDB configurate.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "FullAccessDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" } ] }
    Read only - KMS encrypted

    La seguente policy garantisce l'accesso in lettura alle risorse DynamoDB crittografate configurate fornendo autorizzazioni. AWS KMS È necessario sostituire l'ARN con l'ARN della chiave. AWS KMS

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
    Full access - KMS encrypted

    La seguente policy garantisce l'accesso in lettura alle risorse DynamoDB crittografate configurate fornendo autorizzazioni. AWS KMS È necessario sostituire l'ARN con l'ARN della chiave. AWS KMS

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
  6. Scegli Avanti.

  7. Nella pagina Rivedi e crea, fornisci il nome della policy, ad esempio ReadOnlyDDBForAppStudio oFullAccessDDBForAppStudio, e una Descrizione (opzionale).

  8. Scegli Crea policy per creare la policy.

Fase 2b: Crea un ruolo IAM per consentire ad App Studio di accedere alle risorse DynamoDB

Ora, crea un ruolo IAM che utilizzi la policy creata in precedenza. App Studio utilizzerà questa policy per accedere alle risorse DynamoDB configurate.

Per creare un ruolo IAM per consentire ad App Studio l'accesso alle risorse DynamoDB
  1. Accedi alla console IAM con un utente che dispone delle autorizzazioni per creare ruoli IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.

  2. Nel riquadro di navigazione della console, selezionare Ruoli e Crea ruolo.

  3. In Tipo di entità attendibile, scegli Politica di fiducia personalizzata.

  4. Sostituisci il criterio predefinito con il seguente criterio per consentire alle applicazioni App Studio di assumere questo ruolo nel tuo account.

    È necessario sostituire i seguenti segnaposto nella policy. I valori da utilizzare sono disponibili in App Studio, nella pagina delle impostazioni dell'account.

    • AWS Sostituiscili 111122223333 con il numero di account utilizzato per configurare l'istanza di App Studio, indicato come ID AWS account nelle impostazioni dell'account nell'istanza di App Studio.

    • Sostituiscilo 11111111-2222-3333-4444-555555555555 con l'ID dell'istanza di App Studio, indicato come ID di istanza nelle impostazioni dell'account dell'istanza di App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Scegli Avanti.

  5. In Aggiungi autorizzazioni, cerca e seleziona la policy che hai creato nel passaggio precedente (ReadOnlyDDBForAppStudiooFullAccessDDBForAppStudio). Scegliendo il simbolo + accanto a una policy, la policy verrà espansa per mostrare le autorizzazioni da essa concesse e selezionando la casella di controllo si seleziona la policy.

    Scegli Avanti.

  6. Nella pagina Nome, revisione e creazione, fornisci il nome e la descrizione del ruolo.

  7. Nel passaggio 3: Aggiungi tag, scegli Aggiungi nuovo tag per aggiungere il seguente tag per fornire l'accesso ad App Studio:

    • Chiave: IsAppStudioDataAccessRole

    • Valore: true

  8. Scegli Crea ruolo e prendi nota dell'Amazon Resource Name (ARN) generato, che ti servirà per creare il connettore DynamoDB in App Studio.

Crea un connettore DynamoDB

Ora che hai configurato le risorse DynamoDB e la policy e il ruolo IAM, usa queste informazioni per creare il connettore in App Studio che i builder possono utilizzare per connettere le loro app a DynamoDB.

Nota

Devi avere il ruolo di amministratore in App Studio per creare connettori.

Per creare un connettore per DynamoDB
  1. Accedi ad App Studio.

  2. Nel riquadro di navigazione a sinistra, scegli Connettori nella sezione Gestisci. Verrai indirizzato a una pagina che mostra un elenco di connettori esistenti con alcuni dettagli su ciascuno.

  3. Scegli + Crea connettore.

  4. Scegli Amazon DynamoDB dall'elenco dei tipi di connettori.

  5. Configura il tuo connettore compilando i seguenti campi:

  6. Scegli Avanti. Rivedi le informazioni sulla connessione e scegli Crea.

  7. Il connettore appena creato verrà visualizzato nell'elenco dei connettori.