Conectarse mediante Amazon EC2 - Amazon DocumentDB

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Conectarse mediante Amazon EC2

En esta sección se describe cómo configurar la conectividad entre un clúster de Amazon DocumentDB y Amazon EC2 y cómo acceder al clúster de Amazon DocumentDB desde la instancia de Amazon EC2.

Hay dos opciones para configurar la conexión de EC2:

  • Conexión automática de la instancia de EC2 a una base de datos de Amazon DocumentDB: utilice la característica de conexión automática de la consola de EC2 para configurar automáticamente la conexión entre la instancia de EC2 y una base de datos de Amazon DocumentDB nueva o existente. Esta conexión permite que el tráfico se desplace entre la instancia de EC2 y la base de datos de Amazon DocumentDB. Esta opción se utiliza normalmente para probar y crear nuevos grupos de seguridad.

  • Conexión manual de la instancia de EC2 a la base de datos de Amazon DocumentDB: configure la conexión entre la instancia de EC2 y la base de datos de Amazon DocumentDB mediante la configuración y la asignación manuales de los grupos de seguridad para que reproduzcan la configuración que se crea mediante la característica de conexión automática. Esta opción se suele utilizar para cambiar configuraciones más avanzadas y usar los grupos de seguridad existentes.

Requisitos previos

Independientemente de la opción y antes de crear el primer clúster de Amazon DocumentDB, debe hacer lo siguiente:

Creación de una cuenta de Amazon Web Services (AWS)

Para empezar a utilizar Amazon DocumentDB, debe tener una cuenta de Amazon Web Services (AWS). La cuenta de AWS es gratuita. Solo se paga por los servicios y los recursos que se utilicen.

Si no dispone de una Cuenta de AWS, siga estos pasos para crear una.

Procedimiento para registrarse en Cuenta de AWS
  1. Abra https://portal.aws.amazon.com/billing/signup.

  2. Siga las instrucciones que se le indiquen.

    Parte del procedimiento de registro consiste en recibir una llamada telefónica o mensaje de texto e indicar un código de verificación en el teclado del teléfono.

    Al registrarse en una Cuenta de AWS, se crea un Usuario raíz de la cuenta de AWS. El usuario raíz tendrá acceso a todos los Servicios de AWS y recursos de esa cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar tareas que requieren acceso de usuario raíz.

También puede configurar los permisos de AWS Identity and Access Management (IAM) necesarios.

El acceso para administrar los recursos de Amazon DocumentDB como clústeres, instancias y grupos de parámetros de clúster requiere credenciales que AWS puede utilizar para autenticar las solicitudes. Para obtener más información, consulte Identity and Access Management para Amazon DocumentDB.

  1. En la barra de búsqueda de la Consola de administración de AWS, escriba IAM y seleccione IAM en el menú desplegable que aparece.

  2. Cuando esté en la consola de IAM, seleccione Usuarios en el panel de navegación.

  3. Seleccione su nombre de usuario.

  4. Haga clic en el botón Añadir permisos.

  5. Seleccione Asociar directamente las políticas existentes.

  6. Escriba AmazonDocDBFullAccess en la barra de búsqueda y selecciónelo en cuanto aparezca en los resultados de búsqueda.

  7. Haga clic en el botón azul de la parte inferior que dice Siguiente: Revisión.

  8. Haga clic en el botón azul de la parte inferior que dice Añadir permisos.

Creación de una Amazon Virtual Private Cloud (Amazon VPC)

En función de la Región de AWS donde se encuentre, es posible que ya tenga creada una VPC predeterminada o no. Si no cuenta con una VPC determinada, complete el paso 1 de la Introducción a Amazon VPC en la Guía del usuario de Amazon VPC. Esto tardará menos de cinco minutos.