View a markdown version of this page

Conéctese a Amazon DynamoDB - AWS Estudio de aplicaciones

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conéctese a Amazon DynamoDB

Para conectar App Studio con DynamoDB y permitir a los desarrolladores acceder a los recursos de DynamoDB y usarlos en las aplicaciones, debe realizar los siguientes pasos:

Paso 1: Crear y configurar los recursos de DynamoDB

Utilice el procedimiento siguiente para crear y configurar los recursos de DynamoDB que se utilizarán con App Studio.

Para configurar DynamoDB para su uso con App Studio
  1. Inicie sesión en la consola DynamoDB Consola de administración de AWS y ábrala en. https://console.aws.amazon.com/dynamodb/

    Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación izquierdo, elija Tables (Tablas).

  3. Seleccione Create table (Creación de tabla).

  4. Introduzca un nombre y unas claves para la tabla.

  5. Seleccione Create table (Creación de tabla).

  6. Una vez creada la tabla, añádele algunos elementos para que aparezcan una vez que la tabla se conecte a App Studio.

    1. Elige tu tabla, elige Acciones y elige Explorar elementos.

    2. En Artículos devueltos, selecciona Crear artículo.

    3. (Opcional): selecciona Añadir nuevo atributo para añadir más atributos a la tabla.

    4. Introduce los valores de cada atributo y elige Crear elemento.

Paso 2: Cree una política y un rol de IAM con los permisos de DynamoDB adecuados

Para usar los recursos de DynamoDB con App Studio, los administradores deben crear una política y una función de IAM para conceder a App Studio los permisos de acceso a los recursos. La política de IAM controla el alcance de los datos que los desarrolladores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar. A continuación, la política de IAM se asocia a una función de IAM que utiliza App Studio.

Recomendamos crear al menos un rol de IAM por servicio y política. Por ejemplo, si los desarrolladores crean dos aplicaciones respaldadas por las mismas tablas en DynamoDB, una que solo requiere acceso de lectura y otra que requiere leer, crear, actualizar y eliminar, un administrador debe crear dos roles de IAM, uno con permisos de solo lectura y otro con permisos CRUD completos para las tablas aplicables en DynamoDB.

Paso 2a: Cree una política de IAM con los permisos de DynamoDB adecuados

La política de IAM que cree y utilice con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos adecuados para que la aplicación siga las prácticas de seguridad recomendadas.

Para crear una política de IAM con los permisos de DynamoDB adecuados
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear políticas de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la izquierda, elija Políticas.

  3. Elija Crear política.

  4. En la sección Editor de políticas, seleccione la opción JSON.

  5. Escriba o pegue un documento de política JSON. Las siguientes pestañas contienen ejemplos de políticas para el acceso total y de solo lectura a las tablas de DynamoDB, además de ejemplos de políticas que incluyen AWS KMS permisos para las tablas de DynamoDB cifradas con una clave administrada por el AWS KMS cliente (CMK).

    nota

    Las siguientes políticas se aplican a todos los recursos de DynamoDB que utilizan el comodín (). * Para seguir las mejores prácticas de seguridad, debe reemplazar el comodín por el nombre de recurso de Amazon (ARN) de los recursos que quiera usar con App Studio.

    Read only

    La siguiente política otorga acceso de lectura a los recursos configurados de DynamoDB.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" } ] }
    Full access

    La siguiente política otorga el acceso de creación, lectura, actualización y eliminación a los recursos de DynamoDB configurados.

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "FullAccessDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" } ] }
    Read only - KMS encrypted

    La siguiente política otorga acceso de lectura a los recursos cifrados de DynamoDB configurados mediante la concesión de permisos. AWS KMS Debe reemplazar el ARN por el ARN de la clave. AWS KMS

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
    Full access - KMS encrypted

    La siguiente política otorga acceso de lectura a los recursos cifrados de DynamoDB configurados mediante la concesión de permisos. AWS KMS Debe reemplazar el ARN por el ARN de la clave. AWS KMS

    JSON
    JSON
    { "Version":"2012-10-17", "Statement": [ { "Sid": "ReadOnlyDDBForAppStudio", "Effect": "Allow", "Action": [ "dynamodb:ListTables", "dynamodb:DescribeTable", "dynamodb:PartiQLSelect", "dynamodb:PartiQLInsert", "dynamodb:PartiQLUpdate", "dynamodb:PartiQLDelete" ], "Resource": "*" }, { "Sid": "KMSPermissionsForEncryptedTable", "Effect": "Allow", "Action": [ "kms:Decrypt", "kms:DescribeKey" ], "Resource": "arn:aws:kms:us-west-2:111122223333:key/1234abcd-12ab-34cd-56ef-1234567890ab" } ] }
  6. Elija Siguiente.

  7. En la página de revisión y creación, introduzca un nombre de política, como ReadOnlyDDBForAppStudio oFullAccessDDBForAppStudio, y una descripción (opcional).

  8. Seleccione Crear política para crear la política.

Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de DynamoDB

Ahora, cree un rol de IAM que use la política que creó anteriormente. App Studio usará esta política para acceder a los recursos configurados de DynamoDB.

Para crear una función de IAM para que App Studio acceda a los recursos de DynamoDB
  1. Inicie sesión en la consola de IAM con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS

  2. En el panel de navegación de la consola, elija Roles y, a continuación, seleccione Crear rol.

  3. En Tipo de entidad de confianza, elija Política de confianza personalizada.

  4. Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.

    Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.

    • 111122223333 AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.

    • 11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.

    JSON
    { "Version":"2012-10-17", "Statement": [ { "Effect": "Allow", "Principal": { "AWS": "arn:aws:iam::111122223333:root" }, "Action": "sts:AssumeRole", "Condition": { "StringEquals": { "aws:PrincipalTag/IsAppStudioAccessRole": "true", "sts:ExternalId": "11111111-2222-3333-4444-555555555555" } } } ] }

    Elija Siguiente.

  5. En Añadir permisos, busca y selecciona la política que creaste en el paso anterior (ReadOnlyDDBForAppStudiooFullAccessDDBForAppStudio). Si eliges el signo + junto a una política, se ampliará la política para mostrar los permisos que otorga y, al marcar la casilla de verificación, se selecciona la política.

    Elija Siguiente.

  6. En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.

  7. En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:

    • Clave: IsAppStudioDataAccessRole

    • Valor: true

  8. Seleccione Crear rol y anote el nombre de recurso de Amazon (ARN) generado; lo necesitará al crear el conector de DynamoDB en App Studio.

Cree un conector de DynamoDB

Ahora que tiene configurados sus recursos de DynamoDB y su política y rol de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a DynamoDB.

nota

Debe tener la función de administrador en App Studio para crear conectores.

Para crear un conector para DynamoDB
  1. Navegue hasta App Studio.

  2. En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.

  3. Seleccione + Crear conector.

  4. Elija Amazon DynamoDB en la lista de tipos de conectores.

  5. Configure el conector rellenando los siguientes campos:

    • Nombre: introduzca un nombre para el conector de DynamoDB.

    • Descripción: introduzca una descripción para el conector de DynamoDB.

    • Función de IAM: introduzca el nombre de recurso de Amazon (ARN) de la función de IAM creada en. Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de DynamoDB Para obtener más información acerca de IAM, consulte la guía del usuario de IAM.

    • Región: elija la AWS región en la que se encuentran sus recursos de DynamoDB.

    • Tablas disponibles: seleccione las tablas que desea conectar a App Studio.

  6. Elija Siguiente. Revisa la información de conexión y elige Crear.

  7. El conector recién creado aparecerá en la lista de conectores.