Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Conéctese a Amazon DynamoDB
Para conectar App Studio con DynamoDB y permitir a los desarrolladores acceder a los recursos de DynamoDB y usarlos en las aplicaciones, debe realizar los siguientes pasos:
Paso 1: Crear y configurar los recursos de DynamoDB
Utilice el procedimiento siguiente para crear y configurar los recursos de DynamoDB que se utilizarán con App Studio.
Para configurar DynamoDB para su uso con App Studio
-
Inicie sesión en la consola DynamoDB Consola de administración de AWS y ábrala en. https://console.aws.amazon.com/dynamodb/
Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS
-
En el panel de navegación izquierdo, elija Tables (Tablas).
-
Seleccione Create table (Creación de tabla).
-
Introduzca un nombre y unas claves para la tabla.
-
Seleccione Create table (Creación de tabla).
-
Una vez creada la tabla, añádele algunos elementos para que aparezcan una vez que la tabla se conecte a App Studio.
Elige tu tabla, elige Acciones y elige Explorar elementos.
En Artículos devueltos, selecciona Crear artículo.
(Opcional): selecciona Añadir nuevo atributo para añadir más atributos a la tabla.
Introduce los valores de cada atributo y elige Crear elemento.
Paso 2: Cree una política y un rol de IAM con los permisos de DynamoDB adecuados
Para usar los recursos de DynamoDB con App Studio, los administradores deben crear una política y una función de IAM para conceder a App Studio los permisos de acceso a los recursos. La política de IAM controla el alcance de los datos que los desarrolladores pueden usar y las operaciones que se pueden realizar con esos datos, como crear, leer, actualizar o eliminar. A continuación, la política de IAM se asocia a una función de IAM que utiliza App Studio.
Recomendamos crear al menos un rol de IAM por servicio y política. Por ejemplo, si los desarrolladores crean dos aplicaciones respaldadas por las mismas tablas en DynamoDB, una que solo requiere acceso de lectura y otra que requiere leer, crear, actualizar y eliminar, un administrador debe crear dos roles de IAM, uno con permisos de solo lectura y otro con permisos CRUD completos para las tablas aplicables en DynamoDB.
Paso 2a: Cree una política de IAM con los permisos de DynamoDB adecuados
La política de IAM que cree y utilice con App Studio debe contener solo los permisos mínimos necesarios sobre los recursos adecuados para que la aplicación siga las prácticas de seguridad recomendadas.
Para crear una política de IAM con los permisos de DynamoDB adecuados
-
Inicie sesión en la consola de IAM
con un usuario que tenga permisos para crear políticas de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS -
En el panel de navegación de la izquierda, elija Políticas.
-
Elija Crear política.
-
En la sección Editor de políticas, seleccione la opción JSON.
-
Escriba o pegue un documento de política JSON. Las siguientes pestañas contienen ejemplos de políticas para el acceso total y de solo lectura a las tablas de DynamoDB, además de ejemplos de políticas que incluyen AWS KMS permisos para las tablas de DynamoDB cifradas con una clave administrada por el AWS KMS cliente (CMK).
nota
Las siguientes políticas se aplican a todos los recursos de DynamoDB que utilizan el comodín ().
*Para seguir las mejores prácticas de seguridad, debe reemplazar el comodín por el nombre de recurso de Amazon (ARN) de los recursos que quiera usar con App Studio. -
Elija Siguiente.
En la página de revisión y creación, introduzca un nombre de política, como
ReadOnlyDDBForAppStudiooFullAccessDDBForAppStudio, y una descripción (opcional).-
Seleccione Crear política para crear la política.
Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de DynamoDB
Ahora, cree un rol de IAM que use la política que creó anteriormente. App Studio usará esta política para acceder a los recursos configurados de DynamoDB.
Para crear una función de IAM para que App Studio acceda a los recursos de DynamoDB
-
Inicie sesión en la consola de IAM
con un usuario que tenga permisos para crear funciones de IAM. Se recomienda utilizar el usuario administrativo creado en. Regístrate para obtener una Cuenta de AWS -
En el panel de navegación de la consola, elija Roles y, a continuación, seleccione Crear rol.
-
En Tipo de entidad de confianza, elija Política de confianza personalizada.
-
Sustituya la política predeterminada por la siguiente política para permitir que las aplicaciones de App Studio asuman esta función en su cuenta.
Debes reemplazar los siguientes marcadores de posición en la política. Los valores que se van a utilizar se encuentran en App Studio, en la página de configuración de la cuenta.
111122223333AWS Sustitúyalos por el número de cuenta de la cuenta utilizada para configurar la instancia de App Studio, que aparece como ID de AWS cuenta en la configuración de la cuenta de tu instancia de App Studio.11111111-2222-3333-4444-555555555555Sustitúyelo por tu ID de instancia de App Studio, que aparece como ID de instancia en la configuración de la cuenta de tu instancia de App Studio.
Elija Siguiente.
-
En Añadir permisos, busca y selecciona la política que creaste en el paso anterior (
ReadOnlyDDBForAppStudiooFullAccessDDBForAppStudio). Si eliges el signo + junto a una política, se ampliará la política para mostrar los permisos que otorga y, al marcar la casilla de verificación, se selecciona la política.Elija Siguiente.
-
En la página Nombre, revisión y creación, proporciona un nombre y una descripción del rol.
En el paso 3: Agregar etiquetas, selecciona Agregar nueva etiqueta para agregar la siguiente etiqueta y permitir el acceso a App Studio:
Clave:
IsAppStudioDataAccessRoleValor:
true
-
Seleccione Crear rol y anote el nombre de recurso de Amazon (ARN) generado; lo necesitará al crear el conector de DynamoDB en App Studio.
Cree un conector de DynamoDB
Ahora que tiene configurados sus recursos de DynamoDB y su política y rol de IAM, utilice esa información para crear el conector en App Studio que los desarrolladores puedan usar para conectar sus aplicaciones a DynamoDB.
nota
Debe tener la función de administrador en App Studio para crear conectores.
Para crear un conector para DynamoDB
-
Navegue hasta App Studio.
-
En el panel de navegación de la izquierda, selecciona Conectores en la sección Administrar. Accederá a una página que muestra una lista de los conectores existentes con algunos detalles sobre cada uno de ellos.
-
Seleccione + Crear conector.
-
Elija Amazon DynamoDB en la lista de tipos de conectores.
-
Configure el conector rellenando los siguientes campos:
Nombre: introduzca un nombre para el conector de DynamoDB.
Descripción: introduzca una descripción para el conector de DynamoDB.
Función de IAM: introduzca el nombre de recurso de Amazon (ARN) de la función de IAM creada en. Paso 2b: Cree un rol de IAM para que App Studio acceda a los recursos de DynamoDB Para obtener más información acerca de IAM, consulte la guía del usuario de IAM.
Región: elija la AWS región en la que se encuentran sus recursos de DynamoDB.
Tablas disponibles: seleccione las tablas que desea conectar a App Studio.
-
Elija Siguiente. Revisa la información de conexión y elige Crear.
-
El conector recién creado aparecerá en la lista de conectores.