View a markdown version of this page

Conexión a su base de datos con JDBC - Decisiones sobre Amazon Connect

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conexión a su base de datos con JDBC

Esta guía explica cómo conectar la base de datos a Amazon Connect Decisions mediante Java Database Connectivity (JDBC). Configurará un cifrado seguro para las credenciales de su base de datos y establecerá una conexión que Amazon Connect Decisions pueda utilizar para acceder a sus datos.

¿Qué es la conexión JDBC y cuándo debe utilizarla?

La conexión JDBC permite a Amazon Connect Decisions conectarse a su base de datos existente para leer los datos, en lugar de tener que exportar y cargar archivos CSV o configurar sus propias canalizaciones de extracción, transformación y carga (ETL) a S3. Este enfoque es ideal cuando:

  • Sus datos ya están almacenados en una base de datos Glue-compatible relacional de AWS. Consulte esta guía para obtener información sobre las bases de datos y las versiones compatibles.

  • Desea acceder a los datos en tiempo real o casi en tiempo real sin necesidad de exportar archivos manualmente

  • Su volumen de datos es grande y se actualiza con frecuencia

  • Prefiere mantener los datos en su ubicación actual en lugar de duplicarlos

  • Si trabaja con conjuntos de datos más pequeños o prefiere las cargas basadas en archivos, el proceso de carga de CSV estándar puede ser más sencillo para sus necesidades. Consulta la Guía del usuario de incorporación de datos para obtener más información sobre este proceso.

Requisitos previos

Antes de comenzar, asegúrese de que dispone de lo siguiente:

  • Una cuenta de AWS con permisos para crear claves de KMS y recursos de Secrets Manager

  • Su ID de cuenta de AWS y la región en la que operará Amazon Connect Decisions

  • Detalles de la conexión a la base de datos: nombre de host, puerto, nombre de la base de datos y credenciales

  • Acceso administrativo a su base de datos para verificar la conectividad

  • Su base de datos configurada para aceptar conexiones desde los servicios de AWS

Cree una clave Customer-Managed KMS

Antes de conectar la base de datos a Amazon Connect Decisions, tendrá que configurar el cifrado de las credenciales de la base de datos. AWS Key Management Service (KMS) proporciona esta capa de seguridad para garantizar que los detalles de su conexión permanezcan protegidos.

Cree su clave KMS

  1. Navegue a la consola AWS KMS

    • Abra la consola de administración de AWS en su navegador

    • En la barra de búsqueda de la parte superior, escriba «KMS» y seleccione «Servicio de administración de claves» en los resultados

    • Se abrirá el panel de KMS, donde administrará las claves de cifrado

  2. Inicie la creación de la clave

    • En el panel de KMS, localice y haga clic en el botón Crear clave en la esquina superior derecha

    • Esto inicia el asistente de creación de claves que lo guiará a través del proceso de configuración

  3. Configure el tipo y el uso de la clave

    • En la página «Configurar clave», selecciona Simétrico como tipo de clave (esta es la opción predeterminada y recomendada)

    • Mantenga seleccionada la opción «Cifrar y descifrar» en la sección Uso de claves

  4. Establezca los detalles de identificación de la clave

    • En el campo «Alias», introduce un nombre descriptivo para la clave, como aws-supply-chain-database-key

    • En el campo «Descripción», añada un contexto como «Clave de cifrado para las credenciales de la base de datos de Amazon Connect Decisions»

    • Si lo desea, añada etiquetas para ayudar a organizar y realizar un seguimiento de sus recursos de AWS (p. ej., clave: «Proyecto», valor: «Amazon Connect Decisions»)

  5. Defina los permisos administrativos clave

    • Seleccione los usuarios o roles de IAM que deberían poder administrar esta clave (crear, eliminar o modificar políticas)

    • Como mínimo, incluye tu propia función de administrador para asegurarte de que puedes modificar la clave más adelante si es necesario

    • Estos administradores pueden administrar la clave, pero no tendrán automáticamente permiso para usarla encryption/decryption

    • En la sección «Eliminación de claves», permite a los administradores de claves eliminar esta clave. (esta es la opción predeterminada y recomendada)

  6. Defina los permisos de uso clave

    • En esta página, verás opciones para seleccionar los usuarios y roles de IAM que pueden usar la clave

    • Omita la selección de usuarios específicos aquí; configurará los permisos de servicio en el siguiente paso

  7. Configurar la política clave para los servicios de Amazon Connect Decisions

    • Verá un editor de políticas con el JSON predeterminado

    • En el editor de políticas clave de KMS, añada la siguiente declaración a su matriz de «Declaración» existente

    • Esta política otorga a su cuenta el control total y permite a los servicios de Amazon Connect Decisions (Secrets Manager y Glue) descifrar las credenciales de su base de datos

    { "Sid": "Allow GDIS service to decrypt", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:CreateGrant", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" }
  8. Revise y finalice

    • Revise todos los ajustes de configuración en la página de resumen

    • Compruebe que el alias, la descripción y la política son correctos

    • Haga clic en Finalizar para crear la clave

    • Una vez creada, volverá al panel de KMS, donde la nueva clave aparecerá en la lista

¿Qué esperar

La creación de claves es inmediata. Una vez creada, la nueva clave aparecerá en la consola de KMS con el estado «Habilitada». La clave ya está lista para cifrar las credenciales de la base de datos en Secrets Manager.

Configuración de AWS Secrets Manager

Ahora que tiene una clave de KMS, creará un secreto en AWS Secrets Manager para almacenar de forma segura las credenciales de su base de datos y, a continuación, configurará una política de recursos que permita a Amazon Connect Decisions acceder a este secreto.

Cree su secreto

  1. Navegue hasta AWS Secrets Manager

    • En la barra de búsqueda de AWS Management Console, escriba «Secrets Manager»

    • Seleccione «Secrets Manager» en los resultados para abrir el panel de servicio

  2. Empieza a crear un secreto nuevo

    • Haz clic en el botón Guardar un secreto nuevo

    • En la página «Elegir el tipo de secreto», selecciona Otro tipo de secreto (esto te da flexibilidad a la hora de estructurar tus credenciales)

  3. Introduzca las credenciales de su base de datos

    • En la sección de pares clave-valor, añada los detalles de la conexión a la base de datos en forma de cadenas:

    Key: username, Value: your database username Key: password, Value: your database password Key: host, Value: your database hostname (e.g., database.example.com) Key: port, Value: your database port (e.g., 3306 for MySQL) Key: database, Value: your database name
  4. Seleccione su clave de cifrado

    • En «Clave de cifrado», selecciona Elegir una clave de AWS KMS

    • En el menú desplegable, seleccione la clave de KMS que creó en el paso 1 (por ejemplo,aws-supply-chain-database-key)

    • Esto garantiza que sus credenciales estén cifradas con su clave administrada por el cliente

  5. Dime tu secreto

    • Introduce un nombre descriptivo para tu secreto, como aws-supply-chain-production-database

    • Si lo desea, añada una descripción como «Credenciales de base de datos para el entorno de producción de Amazon Connect Decisions»

    • Agregue etiquetas si lo desea para la organización (por ejemplo, clave: «Medio ambiente», valor: «Producción»)

  6. Agregue permisos de recursos

    • Haga clic en «Editar permisos». En el editor de políticas, pegue la siguiente política. Esta política permite a los servicios de Amazon Connect Decisions leer tu secreto

    { "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Principal" : { "Service" : "scn.amazonaws.com" }, "Action" : [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource" : "<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>" } ] }
  7. Guarde la política

    • Haga clic en Guardar para aplicar la política de recursos

    • La política ya está activa y permite a Amazon Connect Decisions recuperar las credenciales de su base de datos.

  8. Configure la rotación (opcional)

    • Para esta configuración, puede omitir la rotación automática seleccionando Desactivar la rotación automática

    • Puede habilitar la rotación más adelante si sus políticas de seguridad lo requieren

  9. Revisar y crear

    • Revisa todos tus detalles secretos

    • Haz clic en Guardar para crear el secreto

    • Volverás al panel de control de Secrets Manager.

  10. Guarda tu ARN secreto

    • Encuentra tu secreto recién creado en la lista de secretos

    • Haz clic en el nombre secreto para abrir su página de detalles

    • En la parte superior, verás el ARN secreto

    • Copia y guarda este ARN

    • El formato ARN tiene el siguiente aspecto: arn:aws:secretsmanager:us-east-1:123456789012:secret:aws-supply-chain-production-database-AbCdEf

  11. Editar permisos de recursos

    • Haga clic en «Editar permisos»

    • Pegue el ARN secreto copiado y sustitúyalo por el <COPY-THE-SECRET-ARN-HERE-AFTER-CREATING> ARN copiado

    • Haga clic en Guardar para adjuntar la política

¿Qué esperar

Su secreto ahora está almacenado y cifrado de forma segura con su clave KMS. Los servicios de Amazon Connect Decisions tienen permiso para recuperar las credenciales al establecer una conexión a la base de datos, pero las credenciales permanecen cifradas en reposo y en tránsito.

Conecte su base de datos a Amazon Connect Decisions

Con la clave y el secreto de KMS configurados, está listo para establecer la conexión JDBC en Amazon Connect Decisions.

Configure su conexión JDBC

  1. Vaya a Amazon Connect > Decisiones > Administración de datos

    • Inicie sesión en su instancia de Amazon Connect Decisions

    • En la barra de navegación principal, selecciona «Gestión de datos»

    • En la barra de navegación por pestañas, dirígete a «Conexiones»

    • Seleccione «Nueva conexión» para crear una nueva conexión

  2. Introduce los detalles de tu conexión

    • Nombre de conexión (obligatorio): introduce un identificador único para esta conexión (p. ej., «base de datos de producción»)

    • Descripción (opcional): añade detalles sobre el propósito y el uso de esta conexión para ayudar a tu equipo a entender a qué datos accede

    • URL de JDBC (obligatorio): introduce la cadena de conexión JDBC completa en el formato: (por ejemplo,) jdbc:<database-type>://<hostname>:<port>/<database> jdbc:postgresql://db.example.com:5432/mydb

    • Nombre del esquema (opcional): especifique el esquema de la base de datos si es necesario (por ejemplo, «public», «dbo», «myschema»). Déjelo en blanco para usar el esquema predeterminado de la base de datos

    • ARN secreto (obligatorio): pega el ARN secreto que guardaste en el paso 2. Esto permite a Amazon Connect Decisions recuperar de forma segura las credenciales de su base de datos de Secrets Manager.

    • Exija la conexión SSL: mantenga esta casilla de verificación seleccionada (se recomienda) para requerir el SSL/TLS cifrado de la conexión a la base de datos

    • Nombre del servicio de punto final de VPC (obligatorio): introduzca el nombre de su servicio de punto final de VPC para la conectividad privada a través de AWS PrivateLink (formato:) com.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxx

  3. Conéctese a su base de datos

    • Haga clic en «Conectar» para probar y establecer la conexión. Amazon Connect Decisions verificará que se puede conectar correctamente a su base de datos con las credenciales proporcionadas. Este paso puede tardar hasta 2 minutos, así que no abandone esta pantalla durante la conexión.

    • Si la conexión se realiza correctamente, accederás automáticamente a la tabla seleccionada

    • Si se produce un error en la conexión:

      • Revisa los detalles de tu conexión para asegurarte de que todos los campos son correctos:

        • Comprueba que tu ARN secreto es correcto

        • Confirma que las credenciales de tu base de datos son correctas

        • Compruebe que el formato de la URL de JDBC es correcto

        • Asegúrese de que su base de datos esté configurada para aceptar conexiones de los servicios de AWS

        • Compruebe que la clave de KMS y las políticas de Secrets Manager estén configuradas correctamente

      • También puedes usar la experiencia del chat para solucionar problemas de conexión haciendo preguntas como «¿Por qué falla la conexión de mi base de datos?» o «Ayúdame a depurar mi conexión JDBC»

  4. Seleccione las tablas que desee ingerir

    • Una vez conectado, verá la pantalla de selección de tablas, donde se muestran todas las tablas disponibles en su base de datos

    • Selecciona la casilla de verificación situada junto a cada tabla que quieras ingerir

  5. Configura el programa de actualización de la tabla

    • Para cada tabla seleccionada, haz clic en el menú de tres puntos de la columna Acción y selecciona «Programar actualización»

    • En el cuadro de diálogo Configurar los detalles de la carga, defina:

      • Cadencia: frecuencia de actualización (por hora, diaria, semanal o personalizada)

      • Hora de inicio: hora a la que comienza la actualización (se muestra en UTC con la diferencia de zona horaria)

      • Tipo de actualización: selecciona Actualización completa (reemplaza todos los datos) o Actualización incremental (agrega nuevos datos a los existentes; requiere seleccionar una columna de registro de fecha y hora)

      • Repita el procedimiento para cada tabla según sea necesario

    • Haga clic en Iniciar el mapeo cuando todas las tablas estén configuradas

  6. Continúe con el mapeo de datos

    • A partir de ahora, la experiencia es idéntica a nuestro flujo de incorporación de datos

    • Siga la sección de mapeo de datos de la guía del usuario de incorporación de datos para completar la configuración

¿Qué esperar

Una vez establecida la conexión y seleccionadas las tablas, Amazon Connect Decisions podrá leer los datos de la base de datos. La conexión permanece activa y segura, con las credenciales cifradas y administradas a través de AWS Secrets Manager. No necesitarás actualizar manualmente las credenciales en Amazon Connect Decisions, ya que cualquier cambio que realices en Secrets Manager se reflejará automáticamente.

Prácticas recomendadas

Gestión de seguridad y acceso

  • Almacene las credenciales de forma segura: utilice siempre AWS Secrets Manager para almacenar las credenciales de las bases de datos, nunca las codifique de forma rígida en las cadenas de conexión o los archivos de configuración

  • Habilite el SSL/TLS cifrado: mantenga habilitada la opción «Exigir la conexión SSL» para garantizar que los datos estén cifrados en tránsito

  • Revise las políticas de KMS y Secrets Manager con regularidad: asegúrese de que solo los servicios y cuentas autorizados tengan acceso a sus claves y secretos de cifrado

  • Utilice el acceso con el mínimo privilegio: conceda solo los permisos mínimos necesarios a los usuarios de la base de datos que Amazon Connect Decisions utilizará para las conexiones

Configuración de conexión

  • Utilice nombres de conexión descriptivos: elija nombres claros y significativos que indiquen el entorno y el propósito (por ejemplo, «production-inventory-db» en lugar de «db1")

  • Documente sus conexiones: utilice el campo Descripción para anotar a qué datos accede la conexión, quién es su propietario y cualquier consideración especial

  • Pruebe las conexiones antes de continuar: compruebe siempre que la conexión funciona antes de seleccionar tablas y configurar los programas de actualización

  • Valide el formato de URL de JDBC: la sintaxis de la Double-check URL de JDBC coincide con el tipo de base de datos para evitar errores de conexión

Estrategia de actualización de datos

  • Elija la cadencia de actualización adecuada: seleccione la frecuencia de actualización en función de la frecuencia con la que cambien los datos de origen y de las necesidades de su empresa

  • Programe actualizaciones durante los períodos de baja actividad: configure los tiempos de actualización cuando la base de datos tenga menos carga para minimizar el impacto en el rendimiento

  • Utilice actualizaciones incrementales siempre que sea posible: en el caso de conjuntos de datos grandes con cambios frecuentes, las actualizaciones incrementales son más eficaces que las actualizaciones completas

  • Seleccione columnas con fecha y hora significativas: cuando utilice actualizaciones incrementales, elija columnas que reflejen con precisión cuándo se crearon o modificaron los registros

Trabajando con el chat para solucionar problemas

  • Sea específico en sus solicitudes: proporcione un contexto claro cuando solicite ayuda para solucionar problemas de conexión o mapeo

  • Pide explicaciones: si no entiendes las recomendaciones o las consultas SQL generadas, pide una aclaración

  • Pruebe todos los cambios de SQL antes de aceptarlos: utilice la función de vista previa para comprobar que las transformaciones funcionan según lo esperado con sus datos reales

  • Aproveche el chat para solucionar problemas: cuando las conexiones fallen o las actualizaciones detecten errores, formule preguntas de diagnóstico como «¿Por qué falla mi conexión?» o «Ayúdame a entender este error de actualización»

Mantenimiento continuo

  • Supervise la ejecución de las actualizaciones con regularidad: consulte las pestañas Destinos y Fuentes de la administración de datos para asegurarse de que las actualizaciones se realizan correctamente

  • Aborde los errores con prontitud: cuando Amazon Connect Decisions le avise de errores de actualización, investigue y resuelva los problemas rápidamente para evitar brechas de datos

  • Actualice las credenciales de forma segura: cuando cambien las contraseñas de las bases de datos, actualícelas en AWS Secrets Manager, Amazon Connect Decisions utilizará automáticamente las nuevas credenciales

  • Documente las configuraciones personalizadas: tome nota de los programas de actualización especiales, la lógica de transformación o los requisitos de conexión para que su equipo los pueda consultar

  • Revise las tablas seleccionadas periódicamente: a medida que sus necesidades de datos vayan evolucionando, revise qué tablas está incorporando y si los programas de actualización siguen ajustándose a los requisitos empresariales