翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
次の手順を使用して、Neptune-Export サービスを使用して Neptune DB クラスターから Amazon S3 にデータをエクスポートできます。
Neptune-Export サービスのインストール
AWS CloudFormation テンプレートを使用してスタックを作成します。
Neptune-Export サービスをインストールするには
-
次の表の起動 AWS CloudFormation スタックボタンのいずれかを選択して、 AWS CloudFormation コンソールでスタックを起動します。
リージョン ビュー デザイナーで表示 起動する 米国東部 (バージニア北部) 表示 デザイナーで表示 米国東部 (オハイオ) 表示 デザイナーで表示 米国西部 (北カリフォルニア) 表示 デザイナーで表示 米国西部 (オレゴン) 表示 デザイナーで表示 カナダ (中部) 表示 デザイナーで表示 南米 (サンパウロ) 表示 デザイナーで表示 欧州 (ストックホルム) 表示 デザイナーで表示 欧州 (アイルランド) 表示 デザイナーで表示 欧州 (ロンドン) 表示 デザイナーで表示 欧州 (パリ) 表示 デザイナーで表示 欧州 (フランクフルト) 表示 デザイナーで表示 中東 (バーレーン) 表示 デザイナーで表示 中東 (UAE) 表示 デザイナーで表示 イスラエル (テルアビブ) 表示 デザイナーで表示 アフリカ (ケープタウン) 表示 デザイナーで表示 アジアパシフィック (香港) 表示 デザイナーで表示 アジアパシフィック (東京) 表示 デザイナーで表示 アジアパシフィック (ソウル) 表示 デザイナーで表示 アジアパシフィック (シンガポール) 表示 デザイナーで表示 アジアパシフィック (シドニー) 表示 デザイナーで表示 アジアパシフィック (ムンバイ) 表示 デザイナーで表示 中国 (北京) 表示 デザイナーで表示 中国 (寧夏) 表示 デザイナーで表示 AWS GovCloud (米国西部) 表示 デザイナーで表示 AWS GovCloud (米国東部) 表示 デザイナーで表示 [Select Template] ページで、[Next] を選択します。
-
[Specify Details] (詳細指定)ページで、テンプレートでパラメータを次のように設定します。
-
VPC
— Neptune-Export サービスをセットアップする最も簡単な方法は、Neptune データベースと同じ Amazon VPC にインストールすることです。別の VPC にインストールする場合は、VPC ピアリング接続を使用して Neptune DB クラスターの VPC と Neptune エクスポートサービス VPC 間の接続を確立します。 -
Subnet1
— Neptune-Export サービスは、サブネットからインターネットへのアウトバウンド IPv4 HTTPS トラフィックを許可する VPC 内のサブネットにインストールする必要があります。これは、Neptune-Export サービスが AWS Batch APIを呼び出して、エクスポートジョブを作成して実行します。 Neptune ドキュメントの Neptune クラスターを作成する ページの CloudFormation テンプレートを使用して Neptune クラスターを作成した場合、このスタックからの
PrivateSubnet1
およびPrivateSubnet2
出力を使用して、これと、次のパラメータを設定します。 -
Subnet2
— そこからインターネットへのアウトバウンド IPv4 HTTPS トラフィックを許可する VPC 内の第 2 サブネット。 -
EnableIAM
— これをtrue
に設定して AWS Identity and Access Management (IAM) を使用して Neptune-Endpoint API を保護します。そのようにすることをお勧めします。IAM 認証を有効にする場合は、
Sigv4
エンドポイントへのすべての HTTPS リクエストに署名します。ユーザーに代わってリクエストに署名するには、awscurlのようなツールを使用できます。 -
VPCOnly
— これをtrue
に設定すると、エクスポートエンドポイントを VPC 専用となり、これにより、Neptune-Export サービスがインストールされている VPC 内からしかアクセスできなくなります。これにより、Neptune-Export API がその VPC 内からしか使用できないように制限されます。VPCOnly
をtrue
に設定することをお勧めします。 -
NumOfFilesULimit
—ulimits
コンテナプロパティでnofile
に 10,000 から 1,000,000 までの値を指定します。デフォルトは 10,000 です。グラフに固有のラベルが多数含まれている場合を除いて、デフォルトのままにしておくことをお勧めします。 -
PrivateDnsEnabled
(ブール) - プライベートホストゾーンを指定された VPC に関連付けるかどうかを示します。デフォルト値はtrue
です。このフラグを有効にして VPC エンドポイントを作成すると、すべての API ゲートウェイトラフィックは VPC エンドポイントを経由してルーティングされ、パブリック API ゲートウェイエンドポイントの呼び出しは無効になります。
PrivateDnsEnabled
をfalse
に設定した場合、パブリック API ゲートウェイエンドポイントは有効になりますが、Neptune エクスポートサービスはプライベート DNS エンドポイント経由で接続できません。その場合、こちらで説明するように、VPC エンドポイントのパブリック DNS エンドポイントを使用してエクスポートサービスを呼び出すことができます。
-
[Next (次へ)] を選択します。
[Options(オプション)] ページで、[Next(次へ)] を選択します。
-
[確認] ページで、 AWS CloudFormation によって IAM リソースが作成されることを確認する最初のチェックボックスをオンにします。新しいスタックの
CAPABILITY_AUTO_EXPAND
を確認する 2 つ目のチェックボックスをオンにします。注記
CAPABILITY_AUTO_EXPAND
は、スタックの作成時に事前の確認なしにマクロが展開されることを明示的に確認します。ユーザーは、処理されたテンプレートから変更セットを作成することが多いため、実際にスタックを作成する前にマクロによって行われた変更を確認できます。詳細については、 AWS CloudFormation CreateStack API を参照してください。次に [作成] を選択します。
Neptune エクスポートからNeptune へのアクセスを有効にする
Neptune-Export のインストールが完了したら、Neptune VPC セキュリティグループを更新し、Neptune-Export からのアクセスを許可します。Neptune-Export AWS CloudFormation スタックが作成されると、出力タブに NeptuneExportSecurityGroup
ID が含まれます。この Neptune-Export セキュリティグループからのアクセスを許可するように、Neptune VPC セキュリティグループを更新します。
VPC ベースの EC2 インスタンスから Neptune-Export エンドポイントへのアクセスを有効にする
Neptune-Export エンドポイントを VPC 専用にすると、これにより、Neptune-Export サービスがインストールされている VPC 内からしかアクセスできなくなります。Neptune-Export API コールを実行できる VPC 内の Amazon EC2 インスタンスからの接続を許可するには、 AWS CloudFormation スタックによってNeptuneExportSecurityGroup
作成された をその Amazon EC2 インスタンスにアタッチします。