View a markdown version of this page

Connetti Amazon EC2 manualmente - Amazon DocumentDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Connetti Amazon EC2 manualmente

I passaggi seguenti presuppongono che tu abbia completato i passaggi indicati nell'Prerequisitiargomento.

Passaggio 1: creare un'istanza Amazon EC2

In questo passaggio, creerai un'istanza Amazon EC2 nella stessa regione e Amazon VPC che utilizzerai successivamente per il provisioning del tuo cluster Amazon DocumentDB.

  1. Sulla console Amazon EC2, scegli Launch instance.

    La sezione Launch instance sulla console Amazon EC2.
  2. Inserisci un nome o un identificatore nel campo Nome situato nella sezione Nome e tag.

  3. Nell'elenco a discesa Amazon Machine Image (AMI), individua Amazon Linux 2 AMI e sceglila.

    L'interfaccia delle immagini dell'applicazione e del sistema operativo con l'opzione Amazon Linux 2 AMI selezionata nella sezione Quick Start.
  4. Individua e scegli t3.micro nell'elenco a discesa Tipo di istanza.

  5. Nella sezione Coppia di chiavi (accesso), inserisci l'identificativo di una coppia di chiavi esistente o scegli Crea nuova coppia di chiavi.

    L'interfaccia della coppia di chiavi che mostra il campo del nome della coppia di chiavi e l'opzione Crea nuova coppia di chiavi.

    È necessario fornire una coppia di chiavi Amazon EC2.

    • Se disponi di una coppia di chiavi Amazon EC2:

      1. Seleziona una coppia di chiavi, scegline una dall'elenco.

      2. Devi avere già il file della chiave privata (.pem o .ppk) disponibile per accedere alla tua istanza Amazon EC2.

    • Se non disponi di una coppia di chiavi Amazon EC2:

      1. Scegli Crea nuova coppia di chiavi, viene visualizzata la finestra di dialogo Crea coppia di chiavi.

      2. Inserite un nome nel campo Nome coppia di chiavi.

      3. Scegliete il tipo di coppia di chiavi e il formato del file della chiave privata.

      4. Scegliere Create key pair (Crea coppia di chiavi).

    L'interfaccia Crea coppia di chiavi con campi per il nome, il tipo e il formato del file della coppia di chiavi. Il pulsante Crea coppia di chiavi si trova nell'angolo inferiore destro.
    Nota

    Per motivi di sicurezza, consigliamo vivamente di utilizzare una coppia di chiavi per la connettività SSH e Internet all'istanza EC2.

  6. Nella sezione Impostazioni di rete, in Firewall (gruppi di sicurezza), scegli Crea gruppo di sicurezza o Seleziona gruppo di sicurezza esistente.

    L'interfaccia delle impostazioni di rete che mostra le opzioni per la creazione di un gruppo di sicurezza.

    Se hai scelto di selezionare un gruppo di sicurezza esistente, selezionane uno dall'elenco a discesa Gruppi di sicurezza comuni.

    Se hai scelto di creare un nuovo gruppo di sicurezza, procedi come segue:

    1. Controlla tutte le regole di autorizzazione del traffico che si applicano alla tua connettività EC2.

    2. Nel campo IP, scegli Il mio IP o seleziona Personalizzato per scegliere da un elenco di blocchi CIDR, elenchi di prefissi o gruppi di sicurezza. Non consigliamo Anywhere come opzione, a meno che l'istanza EC2 non si trovi su una rete isolata, poiché consente l'accesso all'istanza EC2 con qualsiasi indirizzo IP.

    Il menu a discesa Il mio IP.
  7. Nella sezione Riepilogo, rivedi la tua configurazione EC2 e scegli Launch instance, se corretta.

Fase 2: creazione di un gruppo di sicurezza

Ora creerai un nuovo gruppo di sicurezza nel tuo Amazon VPC predefinito. Il gruppo di sicurezza ti demoDocDB consente di connetterti al tuo cluster Amazon DocumentDB sulla porta 27017 (la porta predefinita per Amazon DocumentDB) dalla tua istanza Amazon EC2.

  1. Nella Console di gestione Amazon EC2, in Rete e sicurezza, scegli Gruppi di sicurezza.

    Pannello di navigazione della console Amazon DocumentDB con l'opzione Gruppi di sicurezza selezionata nel menu a discesa Rete e sicurezza.
  2. Scegliere Create Security Group (Crea gruppo di sicurezza).

    Il pulsante Crea gruppo di sicurezza.
  3. Nella sezione Dettagli di base:

    1. In Security group name (Nome gruppo di sicurezza) immettere demoDocDB.

    2. In Description (Descrizione), inserire una descrizione.

    3. Per il VPC, accetta l'utilizzo del tuo VPC predefinito.

  4. Nella sezione Regole in entrata, scegliere Aggiungi regola.

    1. Per Tipo, scegli Regola TCP personalizzata (impostazione predefinita).

    2. Per Intervallo di porte, inserisci27017.

    3. In Source (Origine), scegliere Custom (Personalizzata). Nel campo accanto, cerca il gruppo di sicurezza che hai appena creato nel passaggio 1. Potrebbe essere necessario aggiornare il browser affinché la console Amazon EC2 compili automaticamente il nome della fonte.

    Sezione delle regole in entrata che mostra i campi per tipo, protocollo, intervallo di porte, origine e descrizione. Il pulsante Aggiungi regola si trova nell'angolo inferiore sinistro.
  5. Accetta tutte le altre impostazioni predefinite e scegli Crea gruppo di sicurezza.

    Il pulsante Crea gruppo di sicurezza.

Passaggio 3: creare un cluster Amazon DocumentDB

Durante il provisioning dell'istanza Amazon EC2, creerai il tuo cluster Amazon DocumentDB.

  1. Accedi alla console Amazon DocumentDB e scegli Clusters dal pannello di navigazione.

  2. Scegli Create (Crea).

  3. Lascia l'impostazione del tipo di cluster come predefinita, Instance Based Cluster.

  4. Nella configurazione del cluster, per l'identificatore del cluster, inserisci un nome univoco. Tieni presente che la console cambierà tutti i nomi dei cluster in lettere minuscole indipendentemente da come vengono immessi.

    Lascia la versione Engine al valore predefinito di 5.0.0.

  5. Per la configurazione dello storage in cluster, lascia l'impostazione predefinita di Amazon DocumentDB Standard.

  6. Nella configurazione dell'istanza:

    • Per la classe di istanza DB, scegli le classi ottimizzate per la memoria (includi le classi r) (questa è l'impostazione predefinita).

      L'altra opzione di istanza sono NVMe-backed le classi. Per ulteriori informazioni, consulta NVMe-backed istanze.

    • Per la classe Instance, scegli il tipo di istanza più adatto alle tue esigenze. Per una spiegazione più dettagliata delle classi di istanze, consultaSpecifiche della classe di istanza.

    • Per il numero di istanze, scegliete un numero che rispecchi al meglio le vostre esigenze. Ricorda che più basso è il numero, minore è il costo e minore è il read/write volume che può essere gestito dal cluster.

    Interfaccia di configurazione con valori predefiniti per l'identificatore del cluster, la versione del motore e la classe di istanza, con il numero di istanze impostato su una.
  7. Per la connettività, lascia l'impostazione predefinita di Non connetterti a una risorsa di calcolo EC2.

    Nota

    La connessione a una risorsa di calcolo EC2 crea automaticamente gruppi di sicurezza per la connessione al cluster. Poiché hai creato manualmente questi gruppi di sicurezza nel passaggio precedente, dovresti selezionare Non connetterti a una risorsa di calcolo EC2 per non creare un secondo set di gruppi di sicurezza.

  8. Nella sezione Autenticazione, inserisci un nome utente per l'utente principale, quindi scegli Gestito autonomamente. Inserisci una password, quindi confermala.

    Se invece hai scelto Managed in AWS Secrets Manager, consulta Gestione delle password con Amazon DocumentDB e AWS Secrets Manager per ulteriori informazioni.

  9. Scegli Crea cluster.

Passaggio 4: connettiti alla tua istanza Amazon EC2

La connessione alla tua istanza Amazon EC2 ti consentirà di installare la shell MongoDB. L'installazione di mongo shell ti consente di connetterti e interrogare il tuo cluster Amazon DocumentDB. Completa questa procedura:

  1. Sulla console Amazon EC2, accedi alle tue istanze e verifica se l'istanza appena creata è in esecuzione. In tal caso, seleziona l'istanza facendo clic sull'ID dell'istanza.

    Tabella delle istanze che elenca due istanze sulla console Amazon EC2.
  2. Scegli Connetti.

    Riepilogo dell'istanza per un'istanza Amazon EC2. Il pulsante Connect si trova nell'angolo in alto a destra.
  3. Sono disponibili quattro opzioni a schede per il metodo di connessione: Amazon EC2 Instance Connect, Session Manager, client SSH o console seriale EC2. Devi sceglierne una e seguirne le istruzioni. Al termine, scegli Connetti.

    Interfaccia che mostra le opzioni di configurazione per il metodo di connessione EC2 Instance Connect.
Nota

Se il tuo indirizzo IP è cambiato dopo aver iniziato questa procedura dettagliata o tornerai al tuo ambiente in un secondo momento, devi aggiornare la regola in entrata del tuo gruppo di demoEC2 sicurezza per abilitare il traffico in entrata dal tuo nuovo indirizzo API.

Passaggio 5: installa MongoDB Shell

Ora puoi installare la shell MongoDB, un'utilità a riga di comando che usi per connetterti e interrogare il tuo cluster Amazon DocumentDB. Attualmente esistono due versioni di MongoDB shell: la versione più recente, mongosh, e la versione precedente, mongo shell.

Importante

Esiste una limitazione nota con Node.js i driver precedenti alla versione 6.13.1, che attualmente non sono supportati dall'autenticazione dell'identità IAM per Amazon DocumentDB. Node.js i driver e gli strumenti che utilizzano Node.js driver (ad esempio, mongosh) devono essere aggiornati per utilizzare la versione 6.13.1 o successiva. Node.js

Segui le istruzioni seguenti per installare la shell MongoDB per il tuo sistema operativo.

On Amazon Linux

Per installare la shell MongoDB su Amazon Linux

Se non utilizzi IAM e desideri utilizzare la shell MongoDB più recente (mongosh) per connetterti al tuo cluster Amazon DocumentDB, segui questi passaggi:

  1. Crea il file del repository. Nella riga di comando dell'istanza EC2 che hai creato, esegui il seguente comando:

    echo -e "[mongodb-org-5.0] \nname=MongoDB Repository\nbaseurl=https://repo.mongodb.org/yum/amazon/2023/mongodb-org/5.0/x86_64/\ngpgcheck=1 \nenabled=1 \ngpgkey=https://pgp.mongodb.com/server-5.0.asc" | sudo tee /etc/yum.repos.d/mongodb-org-5.0.repo
  2. Al termine, installa mongosh con una delle due seguenti opzioni di comando al prompt dei comandi:

    Opzione 1: se hai scelto Amazon Linux 2023 predefinito durante la configurazione di Amazon EC2, inserisci questo comando:

    sudo yum install -y mongodb-mongosh-shared-openssl3

    Opzione 2: se hai scelto Amazon Linux 2 durante la configurazione di Amazon EC2, inserisci questo comando:

    sudo yum install -y mongodb-mongosh

Se utilizzi IAM, devi utilizzare la versione precedente della shell MongoDB (5.0) per connetterti al tuo cluster Amazon DocumentDB, segui questi passaggi:

  1. Crea il file del repository. Nella riga di comando dell'istanza EC2 che hai creato, esegui il seguente comando:

    echo -e "[mongodb-org-5.0] \nname=MongoDB Repository\nbaseurl=https://repo.mongodb.org/yum/amazon/2023/mongodb-org/5.0/x86_64/\ngpgcheck=1 \nenabled=1 \ngpgkey=https://pgp.mongodb.com/server-5.0.asc" | sudo tee /etc/yum.repos.d/mongodb-org-5.0.repo
  2. Al termine, installa la shell mongodb 5.0 con la seguente opzione di comando al prompt dei comandi:

    sudo yum install -y mongodb-org-shell
On Ubuntu
Per installare mongosh su Ubuntu
  1. Importa la chiave pubblica che verrà utilizzata dal sistema di gestione dei pacchetti.

    curl -fsSL https://pgp.mongodb.com/server-5.0.asc | sudo gpg --dearmor -o /usr/share/keyrings/mongodb-server-5.0.gpg
  2. Crea l'elenco di file mongodb-org-5.0.list per MongoDB utilizzando il comando appropriato per la versione di Ubuntu.

    echo "deb [ arch=amd64,arm64 signed-by=/usr/share/keyrings/mongodb-server-5.0.gpg ] https://repo.mongodb.org/apt/ubuntu focal/mongodb-org/5.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-5.0.list
  3. Importa e aggiorna il database locale dei pacchetti usando il seguente comando:

    sudo apt-get update
  4. Installa mongosh.

    sudo apt-get install -y mongodb-mongosh

Per informazioni sull'installazione di versioni precedenti di MongoDB nel sistema Ubuntu, consulta Installazione di MongoDB Community Edition in Ubuntu.

On other operating systems

Per installare la shell Mongo in altri sistemi operativi, vedi l'argomento relativo all'installazione di MongoDB Community Edition nella documentazione relativa a MongoDB.

Passaggio 6: gestione di Amazon DocumentDB TLS

Scarica il certificato CA per Amazon DocumentDB con il codice seguente: wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem

Nota

Transport Layer Security (TLS) è abilitato di default per tutti i nuovi cluster Amazon DocumentDB. Per ulteriori informazioni, consulta Crittografia dei dati in transito.

Passaggio 7: connettiti al tuo cluster Amazon DocumentDB

  1. Nella console Amazon DocumentDB, in Clusters, individua il cluster. Scegli il cluster che hai creato facendo clic sull'identificatore del cluster per quel cluster.

    Elenco dei cluster Amazon DocumentDB che mostra un cluster regionale con i dettagli dell'istanza primaria.
  2. Nella scheda Connettività e sicurezza, individua Connetti a questo cluster con mongo shell nella casella Connect:

    Impostazioni di connessione al cluster con la stringa di connessione MongoDB evidenziata per la connessione a un cluster Amazon DocumentDB utilizzando mongo shell.

    Copia la stringa di connessione fornita e incollala nel tuo terminale.

    Apporta le seguenti modifiche:

    1. Assicurati di avere il nome utente corretto nella stringa.

    2. Ometti <insertYourPassword> in modo che ti venga richiesta la password dalla shell mongo quando ti connetti.

    3. Facoltativo: se utilizzi l'autenticazione IAM o stai utilizzando la versione precedente della shell MongoDB, modifica la stringa di connessione come segue:

      mongo --ssl --host mydocdbcluster.cluster-cozt4xr9xv9b.us-east-1.docdb.amazonaws.com:27017 --sslCAFile global-bundle.pem --username SampleUser1 --password

      Sostituisci mydocdbcluster.cluster-cozt4xr9xv9b.us-east-1 con le stesse informazioni del tuo cluster.

  3. Premi invio nel tuo terminale. Ora ti verrà richiesta la password. Inserisci la password.

  4. Quando inserisci la password e viene visualizzata la rs0 [direct: primary] <env-name>> richiesta, sei connesso correttamente al tuo cluster Amazon DocumentDB.

Per risolvere i problemi di connessione, consultaRisoluzione dei problemi di Amazon DocumentDB.

Fase 8: Inserimento e interrogazione dei dati

Ora che sei connesso al tuo cluster, puoi eseguire alcune query per acquisire familiarità con l'utilizzo di un database di documenti.

  1. Per inserire un singolo documento, inserisci quanto segue:

    db.collection.insertOne({"hello":"DocumentDB"})

    Si ottiene il seguente risultato:

    { acknowledged: true, insertedId: ObjectId('673657216bdf6258466b128c') }
  2. Puoi leggere il documento che hai scritto con il findOne() comando (perché restituisce solo un singolo documento). Inserisci quanto segue:

    db.collection.findOne()

    Si ottiene il seguente risultato:

    { "_id" : ObjectId("5e401fe56056fda7321fbd67"), "hello" : "DocumentDB" }
  3. Per eseguire qualche altra domanda, considera un caso d'uso dei profili di gioco. Innanzitutto, inserisci alcune voci in una raccolta intitolataprofiles. Inserisci quanto segue:

    db.profiles.insertMany([{ _id: 1, name: 'Matt', status: 'active', level: 12, score: 202 }, { _id: 2, name: 'Frank', status: 'inactive', level: 2, score: 9 }, { _id: 3, name: 'Karen', status: 'active', level: 7, score: 87 }, { _id: 4, name: 'Katie', status: 'active', level: 3, score: 27 } ])

    Si ottiene il seguente risultato:

    { acknowledged: true, insertedIds: { '0': 1, '1': 2, '2': 3, '3': 4 } }
  4. Usa il find() comando per restituire tutti i documenti nella raccolta dei profili. Inserisci quanto segue:

    db.profiles.find()

    Otterrai un risultato che corrisponderà ai dati che hai digitato nel passaggio 3.

  5. Usa una query per un singolo documento usando un filtro. Inserisci quanto segue:

    db.profiles.find({name: "Katie"})

    Si ottiene il seguente risultato:

    { "_id" : 4, "name" : "Katie", "status": "active", "level": 3, "score":27}
  6. Ora proviamo a trovare un profilo e modificarlo usando il findAndModify comando. Daremo all'utente Matt altri 10 punti con il seguente codice:

    db.profiles.findAndModify({ query: { name: "Matt", status: "active"}, update: { $inc: { score: 10 } } })

    Si ottiene il seguente risultato (nota che il suo punteggio non è ancora aumentato):

    { [{_id : 1, name : 'Matt', status: 'active', level: 12, score: 202}]
  7. Puoi verificare che il suo punteggio sia cambiato con la seguente domanda:

    db.profiles.find({name: "Matt"})

    Si ottiene il seguente risultato:

    { "_id" : 1, "name" : "Matt", "status" : "active", "level" : 12, "score" : 212 }

Fase 9: Esplora

Complimenti! Hai completato con successo la Guida rapida ad Amazon DocumentDB.

Qual è il prossimo passo? Scopri come sfruttare appieno questo potente database con alcune delle sue funzionalità più popolari:

Nota

Per risparmiare sui costi, puoi interrompere il cluster Amazon DocumentDB per ridurre i costi o eliminare il cluster. Per impostazione predefinita, dopo 30 minuti di inattività, l' AWS Cloud9 ambiente interromperà l'istanza Amazon EC2 sottostante.