Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Stellen Sie eine Verbindung zu Amazon Redshift her
Um App Studio mit Amazon Redshift zu verbinden und Entwicklern den Zugriff auf Amazon Redshift-Ressourcen und deren Nutzung in Anwendungen zu ermöglichen, müssen Sie die folgenden Schritte ausführen:
Schritt 1: Amazon Redshift-Ressourcen erstellen und konfigurieren
Gehen Sie wie folgt vor, um Amazon Redshift-Ressourcen für die Verwendung mit App Studio zu erstellen und zu konfigurieren.
Um Amazon Redshift für die Verwendung mit App Studio einzurichten
-
Melden Sie sich bei der an AWS-Managementkonsole und öffnen Sie die Amazon Redshift-Konsole unter. https://console.aws.amazon.com/redshiftv2/
Wir empfehlen, den in Registriere dich für eine AWS-Konto erstellten Administratorbenutzer zu verwenden.
-
Erstellen Sie ein Redshift Serverless Data Warehouse oder einen bereitgestellten Cluster. Weitere Informationen finden Sie unter Erstellen eines Data Warehouse mit Redshift Serverless oder Erstellen eines Clusters im Amazon Redshift-Benutzerhandbuch.
-
Sobald die Bereitstellung abgeschlossen ist, wählen Sie Daten abfragen, um den Abfrage-Editor zu öffnen. Stellen Sie eine Verbindung zu Ihrer Datenbank her.
-
Ändern Sie die folgenden Einstellungen:
Stellen Sie den Schalter für isolierte Sitzungen auf
OFFein. Dies ist erforderlich, damit Sie Datenänderungen sehen können, die von anderen Benutzern vorgenommen wurden, z. B. in einer laufenden App Studio-Anwendung.Wählen Sie das Zahnradsymbol. Klicken Sie auf Account settings (Kontoeinstellungen). Erhöhen Sie die maximale Anzahl gleichzeitiger Verbindungen auf
10. Dies ist das Limit für die Anzahl der Abfrage-Editor-Sitzungen, die eine Verbindung zu einer Amazon Redshift-Datenbank herstellen können. Sie gilt nicht für andere Clients wie App Studio-Anwendungen.
-
Erstellen Sie Ihre Datentabellen unter dem
publicSchema.INSERTalle Anfangsdaten in diesen Tabellen. -
Führen Sie die folgenden Befehle im Abfrage-Editor aus:
Der folgende Befehl erstellt einen Datenbankbenutzer und verbindet ihn mit einer IAM-Rolle namens
AppBuilderDataAccessRole, die von App Studio verwendet wird. Sie werden die IAM-Rolle in einem späteren Schritt erstellen, und der Name hier muss mit dem Namen übereinstimmen, der dieser Rolle gegeben wurde.CREATE USER "IAMR:AppBuilderDataAccessRole" WITH PASSWORD DISABLE;Mit dem folgenden Befehl werden App Studio alle Berechtigungen für alle Tabellen erteilt.
Anmerkung
Aus Sicherheitsgründen sollten Sie die Berechtigungen hier auf die minimal erforderlichen Berechtigungen für die entsprechenden Tabellen reduzieren. Weitere Informationen zu dem
GRANTBefehl finden Sie unter GRANT im Amazon Redshift Database Developer Guide.GRANT ALL ON ALL TABLES IN SCHEMA public to "IAMR:AppBuilderDataAccessRole";
Schritt 2: Erstellen Sie eine IAM-Richtlinie und -Rolle mit den entsprechenden Amazon Redshift-Berechtigungen
Um Amazon Redshift-Ressourcen mit App Studio verwenden zu können, müssen Administratoren eine IAM-Richtlinie und -Rolle erstellen, um App Studio Berechtigungen für den Zugriff auf die Ressourcen zu erteilen. Die IAM-Richtlinie regelt den Umfang der Daten, die Builder verwenden können, und welche Operationen für diese Daten aufgerufen werden können, wie z. B. Erstellen, Lesen, Aktualisieren oder Löschen. Die IAM-Richtlinie wird dann an eine IAM-Rolle angehängt, die von App Studio verwendet wird.
Wir empfehlen, mindestens eine IAM-Rolle pro Dienst und Richtlinie zu erstellen. Wenn Builder beispielsweise zwei Anwendungen erstellen, die von unterschiedlichen Tabellen in Amazon Redshift unterstützt werden, sollte ein Administrator zwei IAM-Richtlinien und -Rollen erstellen, eine für jede der Tabellen in Amazon Redshift.
Schritt 2a: Erstellen Sie eine IAM-Richtlinie mit den entsprechenden Amazon Redshift-Berechtigungen
Die IAM-Richtlinie, die Sie mit App Studio erstellen und verwenden, sollte nur die minimal erforderlichen Berechtigungen für die entsprechenden Ressourcen enthalten, damit die Anwendung den besten Sicherheitspraktiken folgt.
Um eine IAM-Richtlinie mit den entsprechenden Amazon Redshift-Berechtigungen zu erstellen
-
Melden Sie sich bei der IAM-Konsole
mit einem Benutzer an, der berechtigt ist, IAM-Richtlinien zu erstellen. Wir empfehlen, den in erstellten Administratorbenutzer zu verwenden. Registriere dich für eine AWS-Konto -
Wählen Sie im linken Navigationsbereich Richtlinien aus.
-
Wählen Sie Richtlinie erstellen aus.
-
Wählen Sie im Bereich Policy editor (Richtlinien-Editor) die Option JSON aus.
-
Geben Sie ein JSON-Richtliniendokument ein oder fügen Sie es ein. Die folgenden Registerkarten enthalten Beispielrichtlinien für bereitgestelltes und serverloses Amazon Redshift.
Anmerkung
Die folgenden Richtlinien gelten für alle Amazon Redshift-Ressourcen, die den Platzhalter () verwenden.
*Aus Sicherheitsgründen sollten Sie den Platzhalter durch den Amazon-Ressourcennamen (ARN) der Ressourcen ersetzen, die Sie mit App Studio verwenden möchten. -
Wählen Sie Weiter aus.
Geben Sie auf der Seite „Überprüfen und erstellen“ einen Richtliniennamen, z. B.
RedshiftServerlessForAppStudiooderRedshiftProvisionedForAppStudio, und eine Beschreibung (optional) ein.-
Wählen Sie Richtlinie erstellen aus, um die Richtlinie zu erstellen.
Schritt 2b: Erstellen Sie eine IAM-Rolle, um App Studio Zugriff auf Amazon Redshift-Ressourcen zu gewähren
Erstellen Sie nun eine IAM-Rolle, die die zuvor erstellte Richtlinie verwendet. App Studio verwendet diese Richtlinie, um Zugriff auf die konfigurierten Amazon Redshift-Ressourcen zu erhalten.
Um eine IAM-Rolle zu erstellen, um App Studio Zugriff auf Amazon Redshift-Ressourcen zu gewähren
-
Melden Sie sich bei der IAM-Konsole
mit einem Benutzer an, der berechtigt ist, IAM-Rollen zu erstellen. Wir empfehlen, den in erstellten Administratorbenutzer zu verwenden. Registriere dich für eine AWS-Konto -
Wählen Sie im linken Navigationsbereich Rollen
-
Wählen Sie Rolle erstellen aus.
-
Wählen Sie unter Vertrauenswürdiger Entitätstyp die Option Benutzerdefinierte Vertrauensrichtlinie aus.
-
Ersetzen Sie die Standardrichtlinie durch die folgende Richtlinie, damit App Studio-Anwendungen diese Rolle in Ihrem Konto übernehmen können.
Sie müssen die folgenden Platzhalter in der Richtlinie ersetzen. Die zu verwendenden Werte finden Sie in App Studio auf der Seite mit den Kontoeinstellungen.
111122223333Ersetzen Sie sie durch die AWS Kontonummer des Kontos, das zum Einrichten der App Studio-Instanz verwendet wurde. Sie ist in den AWS Kontoeinstellungen Ihrer App Studio-Instanz als Konto-ID aufgeführt.11111111-2222-3333-4444-555555555555Ersetzen Sie es durch Ihre App Studio-Instanz-ID, die in den Kontoeinstellungen Ihrer App Studio-Instanz als Instanz-ID aufgeführt ist.
Wählen Sie Weiter aus.
-
Suchen Sie unter Berechtigungen hinzufügen nach der Richtlinie, die Sie im vorherigen Schritt (
RedshiftServerlessForAppStudiooderRedshiftProvisionedForAppStudio) erstellt haben, und wählen Sie sie aus. Wenn Sie das Pluszeichen (+) neben einer Richtlinie auswählen, wird die Richtlinie erweitert, sodass die von ihr erteilten Berechtigungen angezeigt werden. Wenn Sie das Kontrollkästchen auswählen, wird die Richtlinie ausgewählt.Wählen Sie Weiter aus.
-
Geben Sie auf der Seite Name, überprüfen und erstellen einen Rollennamen und eine Beschreibung ein.
Wichtig
Der Rollenname hier muss mit dem Rollennamen übereinstimmen, der im
GRANTBefehl in Schritt 1: Amazon Redshift-Ressourcen erstellen und konfigurieren (AppBuilderDataAccessRole) verwendet wird. Wählen Sie in Schritt 3: Tags hinzufügen die Option Neues Tag hinzufügen aus, um das folgende Tag hinzuzufügen, um den Zugriff auf App Studio zu ermöglichen:
Schlüssel:
IsAppStudioDataAccessRoleWert:
true
-
Wählen Sie Create role und notieren Sie sich den generierten Amazon-Ressourcennamen (ARN). Sie benötigen ihn, wenn Sie den Amazon Redshift-Connector in App Studio Schritt 3: Amazon Redshift-Connector erstellen erstellen.
Schritt 3: Amazon Redshift-Connector erstellen
Nachdem Sie nun Ihre Amazon Redshift-Ressourcen sowie die IAM-Richtlinie und -Rolle konfiguriert haben, verwenden Sie diese Informationen, um den Connector in App Studio zu erstellen, mit dem Entwickler ihre Apps mit Amazon Redshift verbinden können.
Anmerkung
Sie müssen die Admin-Rolle in App Studio haben, um Connectors erstellen zu können.
Um einen Connector für Amazon Redshift zu erstellen
-
Navigieren Sie zu App Studio.
-
Wählen Sie im linken Navigationsbereich im Abschnitt Verwalten die Option Connectors aus. Sie werden zu einer Seite weitergeleitet, auf der eine Liste der vorhandenen Konnektoren mit einigen Details zu den einzelnen Konnektoren angezeigt wird.
-
Wählen Sie + Connector erstellen.
-
Wählen Sie den Amazon Redshift-Connector.
-
Konfigurieren Sie Ihren Connector, indem Sie die folgenden Felder ausfüllen:
Name: Geben Sie einen Namen für Ihren Connector ein.
Beschreibung: Geben Sie eine Beschreibung für Ihren Connector ein.
IAM-Rolle: Geben Sie den Amazon-Ressourcennamen (ARN) aus der IAM-Rolle ein, die in erstellt wurde. Schritt 2b: Erstellen Sie eine IAM-Rolle, um App Studio Zugriff auf Amazon Redshift-Ressourcen zu gewähren Weitere Informationen zu IAM finden Sie im IAM-Benutzerhandbuch.
Region: Wählen Sie die AWS Region aus, in der sich Ihre Amazon Redshift-Ressourcen befinden.
Berechnungstyp: Wählen Sie, ob Sie Amazon Redshift Serverless oder einen bereitgestellten Cluster verwenden.
Cluster- oder Workgroup-Auswahl: Wenn Provisioned ausgewählt ist, wählen Sie den Cluster aus, den Sie mit App Studio verbinden möchten. Wenn Serverless ausgewählt ist, wählen Sie die Arbeitsgruppe aus.
Datenbankauswahl: Wählen Sie die Datenbank aus, die Sie mit App Studio verbinden möchten.
Verfügbare Tabellen: Wählen Sie die Tabellen aus, die Sie mit App Studio verbinden möchten.
-
Wählen Sie Weiter aus. Überprüfen Sie die Verbindungsinformationen und wählen Sie Erstellen.
-
Der neu erstellte Connector wird in der Connectors-Liste angezeigt.