Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Connettiti ad Amazon Redshift
Per connettere App Studio con Amazon Redshift e consentire agli sviluppatori di accedere e utilizzare le risorse di Amazon Redshift nelle applicazioni, devi eseguire i seguenti passaggi:
Passaggio 1: creare e configurare le risorse Amazon Redshift
Utilizza la seguente procedura per creare e configurare le risorse Amazon Redshift da utilizzare con App Studio.
Per configurare Amazon Redshift per l'utilizzo con App Studio
-
Accedi Console di gestione AWS e apri la console Amazon Redshift all'indirizzo. https://console.aws.amazon.com/redshiftv2/
Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS.
-
Crea un data warehouse Redshift Serverless o un cluster con provisioning. Per ulteriori informazioni, consulta Creazione di un data warehouse con Redshift Serverless o Creazione di un cluster nella Amazon Redshift User Guide.
-
Una volta completato il provisioning, scegli Query Data per aprire l'editor di query. Connettiti al tuo database.
-
Modifica le seguenti impostazioni:
Imposta l'interruttore Sessione isolata su.
OFFCiò è necessario per visualizzare le modifiche ai dati apportate da altri utenti, ad esempio da un'applicazione App Studio in esecuzione.Scegli l'icona «ingranaggio». Scegli Impostazioni dell'account. Aumenta il numero massimo di connessioni simultanee a.
10Questo è il limite al numero di sessioni dell'editor di query che possono connettersi a un database Amazon Redshift. Non si applica ad altri client come le applicazioni App Studio.
-
Crea le tue tabelle di dati sotto lo
publicschema.INSERTtutti i dati iniziali contenuti in queste tabelle. -
Esegui i seguenti comandi nell'editor di query:
Il comando seguente crea un utente del database e lo connette a un ruolo IAM denominato
AppBuilderDataAccessRoleutilizzato da App Studio. Il ruolo IAM verrà creato in un passaggio successivo e il nome qui deve corrispondere al nome assegnato a quel ruolo.CREATE USER "IAMR:AppBuilderDataAccessRole" WITH PASSWORD DISABLE;Il comando seguente concede tutte le autorizzazioni su tutte le tabelle ad App Studio.
Nota
Per le migliori pratiche di sicurezza, è necessario limitare le autorizzazioni qui alle autorizzazioni minime richieste nelle tabelle appropriate. Per ulteriori informazioni sul
GRANTcomando, consulta GRANT nella Amazon Redshift Database Developer Guide.GRANT ALL ON ALL TABLES IN SCHEMA public to "IAMR:AppBuilderDataAccessRole";
Passaggio 2: crea una policy e un ruolo IAM con le autorizzazioni Amazon Redshift appropriate
Per utilizzare le risorse Amazon Redshift con App Studio, gli amministratori devono creare una policy e un ruolo IAM per concedere ad App Studio le autorizzazioni per accedere alle risorse. La policy IAM controlla l'ambito dei dati che i builder possono utilizzare e quali operazioni possono essere eseguite su tali dati, ad esempio Create, Read, Update o Delete. La policy IAM viene quindi associata a un ruolo IAM utilizzato da App Studio.
Consigliamo di creare almeno un ruolo IAM per servizio e policy. Ad esempio, se i builder stanno creando due applicazioni supportate da tabelle diverse in Amazon Redshift, un amministratore deve creare due policy e ruoli IAM, uno per ciascuna delle tabelle in Amazon Redshift.
Fase 2a: creare una policy IAM con le autorizzazioni Amazon Redshift appropriate
La policy IAM creata e utilizzata con App Studio deve contenere solo le autorizzazioni minime necessarie sulle risorse appropriate affinché l'applicazione segua le migliori pratiche di sicurezza.
Per creare una policy IAM con le autorizzazioni Amazon Redshift appropriate
-
Accedi alla console IAM
con un utente che dispone delle autorizzazioni per creare policy IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS. -
Nel riquadro di navigazione a sinistra, scegli Politiche.
-
Scegli Crea policy.
-
Nella sezione Editor di policy, scegli l'opzione JSON.
-
Digita o incolla un documento di policy JSON. Le seguenti schede contengono esempi di policy per Amazon Redshift con provisioning e serverless.
Nota
Le seguenti politiche si applicano a tutte le risorse Amazon Redshift che utilizzano la wildcard ().
*Per le migliori pratiche di sicurezza, dovresti sostituire la jolly con l'Amazon Resource Name (ARN) delle risorse che desideri utilizzare con App Studio. -
Scegli Avanti.
Nella pagina Rivedi e crea, fornisci il nome della policy, ad esempio
RedshiftServerlessForAppStudiooRedshiftProvisionedForAppStudio, e una descrizione (opzionale).-
Scegli Crea policy per creare la policy.
Passaggio 2b: crea un ruolo IAM per consentire ad App Studio di accedere alle risorse di Amazon Redshift
Ora, crea un ruolo IAM che utilizzi la policy creata in precedenza. App Studio utilizzerà questa policy per accedere alle risorse Amazon Redshift configurate.
Per creare un ruolo IAM per consentire ad App Studio di accedere alle risorse di Amazon Redshift
-
Accedi alla console IAM
con un utente che dispone delle autorizzazioni per creare ruoli IAM. Ti consigliamo di utilizzare l'utente amministrativo creato inRegistrati per un Account AWS. -
Nel riquadro di navigazione a sinistra, scegli Ruoli
-
Scegliere Crea ruolo.
-
In Tipo di entità attendibile, scegli Politica di fiducia personalizzata.
-
Sostituisci il criterio predefinito con il seguente criterio per consentire alle applicazioni App Studio di assumere questo ruolo nel tuo account.
È necessario sostituire i seguenti segnaposto nella policy. I valori da utilizzare sono disponibili in App Studio, nella pagina delle impostazioni dell'account.
AWS Sostituiscili
111122223333con il numero di account utilizzato per configurare l'istanza di App Studio, indicato come ID AWS account nelle impostazioni dell'account nell'istanza di App Studio.Sostituiscilo
11111111-2222-3333-4444-555555555555con l'ID dell'istanza di App Studio, indicato come ID di istanza nelle impostazioni dell'account dell'istanza di App Studio.
Scegli Avanti.
-
In Aggiungi autorizzazioni, cerca e seleziona la policy che hai creato nel passaggio precedente (
RedshiftServerlessForAppStudiooRedshiftProvisionedForAppStudio). Scegliendo il simbolo + accanto a una policy, la policy verrà espansa per mostrare le autorizzazioni da essa concesse e selezionando la casella di controllo si seleziona la policy.Scegli Avanti.
-
Nella pagina Nome, revisione e creazione, fornisci il nome e la descrizione del ruolo.
Importante
Il nome del ruolo qui deve corrispondere al nome del ruolo utilizzato nel
GRANTcomando in Passaggio 1: creare e configurare le risorse Amazon Redshift (AppBuilderDataAccessRole). Nel passaggio 3: Aggiungi tag, scegli Aggiungi nuovo tag per aggiungere il seguente tag per fornire l'accesso ad App Studio:
Chiave:
IsAppStudioDataAccessRoleValore:
true
-
Scegli Crea ruolo e prendi nota dell'Amazon Resource Name (ARN) generato, che ti servirà per creare il connettore Amazon Redshift in App Studio.
Passaggio 3: creare il connettore Amazon Redshift
Ora che hai configurato le risorse di Amazon Redshift e la policy e il ruolo IAM, utilizza queste informazioni per creare il connettore in App Studio che gli sviluppatori possono utilizzare per connettere le proprie app ad Amazon Redshift.
Nota
Devi avere il ruolo di amministratore in App Studio per creare connettori.
Per creare un connettore per Amazon Redshift
-
Accedi ad App Studio.
-
Nel riquadro di navigazione a sinistra, scegli Connettori nella sezione Gestisci. Verrai indirizzato a una pagina che mostra un elenco di connettori esistenti con alcuni dettagli su ciascuno.
-
Scegli + Crea connettore.
-
Scegli il connettore Amazon Redshift.
-
Configura il connettore compilando i seguenti campi:
Nome: fornisci un nome per il connettore.
Descrizione: fornisci una descrizione del connettore.
Ruolo IAM: inserisci l'Amazon Resource Name (ARN) dal ruolo IAM creato inPassaggio 2b: crea un ruolo IAM per consentire ad App Studio di accedere alle risorse di Amazon Redshift. Per ulteriori informazioni su IAM, consulta la Guida per l'utente di IAM.
Regione: scegli la AWS regione in cui si trovano le tue risorse Amazon Redshift.
Tipo di elaborazione: scegli se utilizzare Amazon Redshift Serverless o un cluster con provisioning.
Selezione del cluster o del gruppo di lavoro: se si sceglie Provisioned, scegli il cluster che desideri connettere ad App Studio. Se viene scelto Serverless, scegli il gruppo di lavoro.
Selezione del database: scegli il database che desideri connettere ad App Studio.
Tabelle disponibili: seleziona le tabelle che desideri connettere ad App Studio.
-
Scegli Avanti. Rivedi le informazioni sulla connessione e scegli Crea.
-
Il connettore appena creato verrà visualizzato nell'elenco dei connettori.