Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connectez-vous à Amazon Aurora
Pour connecter App Studio à Aurora afin de permettre aux créateurs d'accéder aux ressources Aurora et de les utiliser dans les applications, vous devez suivre les étapes suivantes :
App Studio prend en charge les versions d'Aurora suivantes :
Aurora MySQL Serverless V1 : 5.72
Aurora PostgreSQL Serverless V1 : 11.18, 13.9
Aurora MySQL Serverless V2 : 13.11 ou supérieur, 14.8 ou supérieur et 15.3 ou supérieur
Aurora PostgreSQL Serverless V2 : 13.11 ou supérieur, 14.8 ou supérieur et 15.3 ou supérieur
Étape 1 : Création et configuration des ressources Aurora
Pour utiliser les bases de données Aurora avec App Studio, vous devez d'abord les créer et les configurer de manière appropriée. App Studio prend en charge deux types de bases de données Aurora : Aurora PostgreSQL et Aurora MySQL. Pour comparer les types, consultez Quelle est la différence entre MySQL et PostgreSQL ?
Étape 2 : Création d'une politique et d'un rôle IAM avec les autorisations Aurora appropriées
Pour utiliser les ressources Aurora avec App Studio, les administrateurs doivent créer une politique IAM et l'associer à un rôle IAM utilisé pour autoriser App Studio à accéder aux ressources configurées. La politique et le rôle IAM contrôlent l'étendue des données que les créateurs peuvent utiliser et les opérations qui peuvent être effectuées sur ces données, telles que Créer, Lire, Mettre à jour ou Supprimer.
Nous vous recommandons de créer au moins un rôle IAM par service et par politique.
Étape 2a : Création d'une politique IAM avec les autorisations Aurora appropriées
La politique IAM que vous créez et utilisez avec App Studio ne doit contenir que les autorisations minimales nécessaires sur les ressources appropriées pour que l'application respecte les meilleures pratiques de sécurité.
Pour créer une politique IAM avec les autorisations Aurora appropriées
-
Connectez-vous à la console IAM
avec un utilisateur autorisé à créer des rôles IAM. Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS. -
Dans le volet de navigation de gauche, choisissez Politiques.
-
Choisissez Create Policy (Créer une politique).
-
Dans la section Éditeur de politiques, choisissez l’option JSON.
-
Remplacez l'extrait existant par l'extrait suivant, en le remplaçant par le numéro
111122223333de AWS compte dans lequel les ressources Amazon Redshift et Aurora sont contenues. -
Choisissez Suivant.
Sur la page Réviser et créer, indiquez un nom de politique, par exemple
Aurora_AppStudioet une description (facultatif).-
Choisissez Créer une politique pour créer la politique.
Étape 2b : créer un rôle IAM pour permettre à App Studio d'accéder aux ressources Aurora
À présent, créez un rôle IAM qui utilise la politique que vous avez créée précédemment. App Studio utilisera cette politique pour accéder aux ressources Aurora configurées.
Pour créer un rôle IAM afin de permettre à App Studio d'accéder aux ressources Aurora
-
Connectez-vous à la console IAM
avec un utilisateur autorisé à créer des rôles IAM. Nous vous recommandons d'utiliser l'utilisateur administratif créé dansInscrivez-vous pour un Compte AWS. -
Dans le panneau de navigation de la console, choisissez Rôles, puis Créer un rôle.
-
Dans Type d'entité de confiance, choisissez Politique de confiance personnalisée.
-
Remplacez la politique par défaut par la politique suivante pour permettre aux applications App Studio d'assumer ce rôle dans votre compte.
Vous devez remplacer les espaces réservés suivants dans la politique. Les valeurs à utiliser se trouvent dans App Studio, sur la page des paramètres du compte.
111122223333Remplacez-le par le AWS numéro de compte du compte utilisé pour configurer l'instance App Studio, indiqué comme identifiant de AWS compte dans les paramètres du compte de votre instance App Studio.Remplacez-le
11111111-2222-3333-4444-555555555555par votre ID d'instance App Studio, répertorié comme ID d'instance dans les paramètres du compte de votre instance App Studio.
Choisissez Suivant.
-
Dans Ajouter des autorisations, recherchez et sélectionnez la politique que vous avez créée précédemment (
Aurora_AppStudio). Si vous cliquez sur le signe + à côté d'une politique, celle-ci sera étendue pour afficher les autorisations accordées par celle-ci, et si vous cochez la case, la stratégie sera sélectionnée.Choisissez Suivant.
-
Sur la page Nom, révision et création, indiquez un nom et une description du rôle.
À l'étape 3 : Ajouter des balises, choisissez Ajouter une nouvelle étiquette pour ajouter la balise suivante afin de permettre l'accès à App Studio :
Clé :
IsAppStudioDataAccessRoleValeur :
true
-
Choisissez Créer un rôle et notez le nom de ressource Amazon (ARN) généré. Vous en aurez besoin lors de la création du connecteur Aurora dans App Studio.
Étape 3 : Création d'un connecteur Aurora dans App Studio
Maintenant que vos ressources Aurora, votre stratégie et votre rôle IAM sont configurés, utilisez ces informations pour créer le connecteur dans App Studio que les créateurs peuvent utiliser pour connecter leurs applications à Aurora.
Note
Vous devez avoir le rôle d'administrateur dans App Studio pour créer des connecteurs.
Pour créer un connecteur pour Aurora
-
Accédez à App Studio.
-
Dans le volet de navigation de gauche, choisissez Connectors dans la section Gérer. Vous serez redirigé vers une page affichant une liste des connecteurs existants avec quelques détails sur chacun d'eux.
-
Choisissez + Créer un connecteur.
-
Choisissez le connecteur Amazon Aurora.
-
Configurez votre connecteur en remplissant les champs suivants :
Nom : entrez le nom de votre connecteur Aurora.
Description : entrez une description pour votre connecteur Aurora.
Rôle IAM : entrez le nom de ressource Amazon (ARN) à partir du rôle IAM créé dans. Étape 2b : créer un rôle IAM pour permettre à App Studio d'accéder aux ressources Aurora Pour de plus amples informations sur IAM, consultez le Guide de l’utilisateur IAM.
ARN secret : entrez l'ARN secret du cluster de bases de données. Pour plus d'informations sur l'emplacement de l'ARN secret, consultez la section Affichage des détails relatifs à un secret pour un cluster de bases de données dans le guide de l'utilisateur Amazon Aurora.
Région : choisissez la AWS région où se trouvent vos ressources Aurora.
ARN de base de données : entrez l'ARN du cluster de bases de données. L'ARN se trouve dans l'onglet Configuration du cluster de bases de données, de la même manière que l'ARN secret.
Type de base de données : choisissez le type de base de données, MySQL ou PostgreSQL, qui correspond au type de base de données créé dans. Étape 1 : Création et configuration des ressources Aurora
Nom de la base de données : entrez le nom de la base de données, qui se trouve également dans l'onglet Configuration du cluster de bases de données.
Tableaux disponibles : sélectionnez les tableaux que vous souhaitez utiliser avec App Studio à l'aide de ce connecteur.
-
Cliquez sur Suivant pour consulter ou définir les mappages d'entités.
-
Choisissez Créer pour créer le connecteur Aurora. Le connecteur nouvellement créé apparaîtra dans la liste des connecteurs.