Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Connexion à votre base de données avec JDBC
Ce guide explique comment connecter votre base de données à Amazon Connect Decisions à l'aide de Java Database Connectivity (JDBC). Vous allez configurer un chiffrement sécurisé pour les informations d'identification de votre base de données et établir une connexion qu'Amazon Connect Decisions pourra utiliser pour accéder à vos données.
Qu'est-ce que la connexion JDBC et quand devriez-vous l'utiliser ?
La connexion JDBC permet à Amazon Connect Decisions de se connecter à votre base de données existante pour lire les données, au lieu de vous obliger à exporter et à télécharger des fichiers CSV ou à configurer vos propres pipelines d'extraction, de transformation, de chargement (ETL) vers S3. Cette approche est idéale lorsque :
-
Vos données sont déjà stockées dans une base de données Glue-compatible relationnelle AWS. Consultez ce guide pour connaître les bases de données et les versions compatibles.
-
Vous souhaitez accéder aux données en temps réel ou quasi réel sans exportation manuelle de fichiers
-
Votre volume de données est important et fréquemment mis à jour
-
Vous préférez conserver vos données à leur emplacement actuel plutôt que de les dupliquer
-
Si vous travaillez avec des ensembles de données plus petits ou si vous préférez les téléchargements basés sur des fichiers, le processus de téléchargement CSV standard peut être plus simple pour répondre à vos besoins. Reportez-vous au guide de l'utilisateur sur l'intégration des données pour plus de détails sur ce processus.
Conditions préalables
Avant de commencer, assurez-vous de disposer des éléments suivants :
-
Un compte AWS autorisé à créer des clés KMS et des ressources Secrets Manager
-
Votre identifiant de compte AWS et la région dans laquelle Amazon Connect Decisions exercera ses activités
-
Détails de connexion à la base de données : nom d'hôte, port, nom de base de données et informations d'identification
-
Accès administratif à votre base de données pour vérifier la connectivité
-
Votre base de données est configurée pour accepter les connexions depuis les services AWS
Création d'une clé Customer-Managed KMS
Avant de connecter votre base de données à Amazon Connect Decisions, vous devez configurer le chiffrement des informations d'identification de votre base de données. AWS Key Management Service (KMS) fournit cette couche de sécurité, garantissant ainsi la protection de vos informations de connexion.
Créez votre clé KMS
-
Accédez à la console AWS KMS
-
Ouvrez la console de gestion AWS dans votre navigateur
-
Dans la barre de recherche en haut, tapez « KMS » et sélectionnez « Key Management Service » dans les résultats
-
Cela ouvre le tableau de bord KMS dans lequel vous allez gérer les clés de chiffrement
-
-
Lancer la création de clés
-
Sur le tableau de bord KMS, recherchez et cliquez sur le bouton Créer une clé en haut à droite
-
Cela lance l'assistant de création de clés qui vous guidera tout au long du processus de configuration
-
-
Configuration du type de clé et de son utilisation
-
Sur la page « Configurer la clé », sélectionnez Symétrique comme type de clé (il s'agit de l'option recommandée par défaut)
-
Gardez l'option « Chiffrer et déchiffrer » sélectionnée sous Utilisation des clés
-
-
Définissez les informations d'identification clés
-
Dans le champ « Alias », entrez un nom descriptif pour votre clé, tel que
aws-supply-chain-database-key -
Dans le champ « Description », ajoutez un contexte tel que « Clé de chiffrement pour les informations d'identification de la base de données Amazon Connect Decisions »
-
Ajoutez éventuellement des balises pour vous aider à organiser et à suivre vos ressources AWS (par exemple, clé : « Projet », valeur : « Amazon Connect Decisions »)
-
-
Définissez les principales autorisations administratives
-
Sélectionnez les utilisateurs ou les rôles IAM qui devraient être en mesure de gérer cette clé (créer, supprimer, modifier les politiques)
-
Incluez au minimum votre propre rôle d'administrateur pour pouvoir modifier la clé ultérieurement si nécessaire
-
Ces administrateurs peuvent gérer la clé mais ne seront pas automatiquement autorisés à l'utiliser pour encryption/decryption
-
Dans la section « Suppression de la clé », autorisez les administrateurs des clés à supprimer cette clé. (il s'agit de l'option par défaut et recommandée)
-
-
Définissez les autorisations d'utilisation clés
-
Sur cette page, vous verrez des options permettant de sélectionner les utilisateurs et les rôles IAM autorisés à utiliser la clé
-
Ignorez la sélection d'utilisateurs spécifiques ici, vous configurerez les autorisations de service à l'étape suivante
-
-
Configuration de la politique clé pour les services Amazon Connect Decisions
-
Vous verrez un éditeur de politiques avec le JSON par défaut
-
Dans l'éditeur de politique de clés KMS, ajoutez l'instruction suivante à votre tableau « Statement » existant
-
Cette politique accorde à votre compte un contrôle total et permet aux services d'Amazon Connect Decisions (Secrets Manager et Glue) de déchiffrer les informations d'identification de votre base de données
{ "Sid": "Allow GDIS service to decrypt", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:CreateGrant", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" } -
-
Réviser et finaliser
-
Vérifiez tous vos paramètres de configuration sur la page de résumé
-
Vérifiez que votre alias, votre description et votre politique sont corrects
-
Cliquez sur Terminer pour créer la clé
-
Une fois créée, vous serez redirigé vers le tableau de bord KMS où votre nouvelle clé apparaîtra dans la liste
-
À quoi s'attendre
La création des clés est immédiate. Une fois créée, votre nouvelle clé sera répertoriée dans la console KMS avec le statut « Activé ». La clé est maintenant prête à chiffrer les informations d'identification de votre base de données dans Secrets Manager.
Configuration d'AWS Secrets Manager
Maintenant que vous disposez d'une clé KMS, vous allez créer un secret dans AWS Secrets Manager pour stocker en toute sécurité les informations d'identification de votre base de données, puis configurer une politique de ressources qui autorise Amazon Connect Decisions à accéder à ce secret.
Créez votre secret
-
Accédez à AWS Secrets Manager
-
Dans la barre de recherche de l'AWS Management Console, saisissez « Secrets Manager »
-
Sélectionnez « Secrets Manager » dans les résultats pour ouvrir le tableau de bord du service
-
-
Commencez à créer un nouveau secret
-
Cliquez sur le bouton Enregistrer un nouveau secret
-
Sur la page « Choisir le type de secret », sélectionnez Autre type de secret (cela vous donne la flexibilité de structurer vos informations d'identification)
-
-
Entrez vos informations d'identification de base de données
-
Dans la section paires clé-valeur, ajoutez les détails de votre connexion à la base de données sous forme de chaînes :
Key: username, Value: your database username Key: password, Value: your database password Key: host, Value: your database hostname (e.g., database.example.com) Key: port, Value: your database port (e.g., 3306 for MySQL) Key: database, Value: your database name -
-
Sélectionnez votre clé de chiffrement
-
Sous « Clé de chiffrement », sélectionnez Choisir une clé AWS KMS
-
Dans le menu déroulant, sélectionnez la clé KMS que vous avez créée à l'étape 1 (par exemple,
aws-supply-chain-database-key) -
Cela garantit que vos informations d'identification sont cryptées avec votre clé gérée par le client
-
-
Donnez un nom à votre secret
-
Entrez un nom descriptif pour votre secret, tel que
aws-supply-chain-production-database -
Ajoutez éventuellement une description telle que « Informations d'identification de base de données pour l'environnement de production Amazon Connect Decisions »
-
Ajoutez des balises si vous le souhaitez pour l'organisation (par exemple, clé : « environnement », valeur : « production »)
-
-
Ajouter des autorisations sur les ressources
-
Cliquez sur « Modifier les autorisations ». Dans l'éditeur de stratégie, collez la politique suivante. Cette politique permet aux services d'Amazon Connect Decisions de lire votre secret
{ "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Principal" : { "Service" : "scn.amazonaws.com" }, "Action" : [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource" : "<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>" } ] } -
-
Enregistrez la politique
-
Cliquez sur Enregistrer pour appliquer la politique de ressources
-
La politique est désormais active et permet à Amazon Connect Decisions de récupérer les informations d'identification de votre base de données
-
-
Configurer la rotation (facultatif)
-
Pour cette configuration, vous pouvez ignorer la rotation automatique en sélectionnant Désactiver la rotation automatique
-
Vous pouvez activer la rotation ultérieurement si vos politiques de sécurité l'exigent.
-
-
Vérifier et créer
-
Passez en revue tous vos détails secrets
-
Cliquez sur Store pour créer le secret
-
Vous serez redirigé vers le tableau de bord de Secrets Manager
-
-
Enregistrez votre ARN secret
-
Trouvez le secret que vous venez de créer dans la liste des secrets
-
Cliquez sur le nom du secret pour ouvrir sa page de détails
-
En haut, vous verrez l'ARN secret
-
Copiez et enregistrez cet ARN
-
Le format ARN ressemble à ceci :
arn:aws:secretsmanager:us-east-1:123456789012:secret:aws-supply-chain-production-database-AbCdEf
-
-
Modifier les autorisations relatives aux ressources
-
Cliquez sur « Modifier les autorisations »
-
Collez l'ARN secret copié et remplacez-le
<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>par votre ARN copié -
Cliquez sur Enregistrer pour joindre la politique
-
À quoi s'attendre
Votre secret est désormais stocké en toute sécurité et crypté avec votre clé KMS. Les services d'Amazon Connect Decisions sont autorisés à récupérer les informations d'identification lors de l'établissement d'une connexion à la base de données, mais les informations d'identification restent cryptées au repos et en transit.
Connectez votre base de données à Amazon Connect Decisions
Une fois votre clé et votre secret KMS configurés, vous êtes prêt à établir la connexion JDBC dans Amazon Connect Decisions.
Configurez votre connexion JDBC
-
Accédez à Amazon Connect Decisions > Gestion des données
-
Connectez-vous à votre instance Amazon Connect Decisions
-
Dans la navigation principale, sélectionnez « Gestion des données »
-
Dans l'onglet de navigation, accédez à « Connexions »
-
Sélectionnez « Nouvelle connexion » pour créer une nouvelle connexion
-
-
Entrez vos informations de connexion
-
Nom de la connexion (obligatoire) : entrez un identifiant unique pour cette connexion (par exemple, « base de données de production »)
-
Description (facultatif) : Ajoutez des détails sur l'objectif et l'utilisation de cette connexion pour aider votre équipe à comprendre à quelles données elle accède
-
URL JDBC (obligatoire) : Entrez votre chaîne de connexion JDBC complète au format :
jdbc:<database-type>://<hostname>:<port>/<database>(par exemple,)jdbc:postgresql://db.example.com:5432/mydb -
Nom du schéma (facultatif) : Spécifiez le schéma de base de données si nécessaire (par exemple, « public », « dbo », « myschema »). Laissez ce champ vide pour utiliser le schéma par défaut de votre base de données
-
ARN secret (obligatoire) : collez l'ARN secret que vous avez enregistré à l'étape 2. Cela permet à Amazon Connect Decisions de récupérer en toute sécurité les informations d'identification de votre base de données auprès de Secrets Manager.
-
Appliquer la connexion SSL : maintenez cette case cochée (recommandé) pour exiger le SSL/TLS chiffrement de votre connexion à la base de données
-
Nom du service de point de terminaison VPC (obligatoire) : entrez le nom de votre service de point de terminaison VPC pour une connectivité privée via AWS PrivateLink (format :)
com.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxx
-
-
Connect à votre base de données
-
Cliquez sur « Connect » pour tester et établir la connexion. Amazon Connect Decisions vérifiera qu'il peut se connecter correctement à votre base de données à l'aide des informations d'identification fournies. Cette étape peut prendre jusqu'à 2 minutes. Veuillez donc ne pas quitter cet écran pendant la connexion.
-
Si la connexion aboutit, vous serez automatiquement dirigé vers la sélection de la table
-
En cas d'échec de la connexion :
-
Vérifiez vos informations de connexion pour vous assurer que tous les champs sont exacts :
-
Vérifiez que votre ARN secret est correct
-
Vérifiez que les informations d'identification de votre base de données sont exactes
-
Vérifiez que le format de votre URL JDBC est correct
-
Assurez-vous que votre base de données est configurée pour accepter les connexions provenant des services AWS
-
Vérifiez que votre clé KMS et les politiques de Secrets Manager sont correctement configurées
-
-
Vous pouvez également utiliser l'expérience de chat pour résoudre les problèmes de connexion en posant des questions telles que « Pourquoi ma connexion à la base de données échoue-t-elle ? » ou « Aidez-moi à déboguer ma connexion JDBC »
-
-
-
Sélectionnez les tables à ingérer
-
Une fois connecté, vous verrez l'écran Select Tables affichant toutes les tables disponibles dans votre base de données
-
Cochez la case à côté de chaque table que vous souhaitez ingérer
-
-
Configurer le calendrier d'actualisation des tables
-
Pour chaque tableau sélectionné, cliquez sur le menu à trois points dans la colonne Action et sélectionnez « Planifier l'actualisation »
-
Dans la boîte de dialogue Configurer les détails du chargement, définissez :
-
Cadence : fréquence d'actualisation (horaire, quotidienne, hebdomadaire ou personnalisée)
-
Heure de début : heure à laquelle l'actualisation doit commencer (affichée en UTC avec le décalage de votre fuseau horaire)
-
Type d'actualisation : choisissez Actualisation complète (remplacement de toutes les données) ou Mise à jour incrémentielle (ajout de nouvelles données aux données existantes ; nécessite la sélection d'une colonne d'horodatage des enregistrements)
-
Répétez l'opération pour chaque table selon les besoins
-
-
Cliquez sur Démarrer le mappage lorsque toutes les tables sont configurées
-
-
Poursuivre le mappage des données
-
À partir de maintenant, l'expérience est identique à celle de notre flux d'onboarding des données
-
Suivez la section Cartographie des données du guide de l'utilisateur sur l'intégration des données pour terminer votre configuration
-
À quoi s'attendre
Une fois votre connexion établie et les tables sélectionnées, Amazon Connect Decisions peut lire les données de votre base de données. La connexion reste active et sécurisée, les informations d'identification étant cryptées et gérées via AWS Secrets Manager. Vous n'avez pas besoin de mettre à jour manuellement les informations d'identification dans Amazon Connect Decisions, toutes les modifications que vous apportez dans Secrets Manager seront automatiquement prises en compte.
Bonnes pratiques
Gestion de la sécurité et des accès
-
Stockez les informations d'identification en toute sécurité : utilisez toujours AWS Secrets Manager pour stocker les informations d'identification de base de données, ne les codez jamais en dur dans des chaînes de connexion ou des fichiers de configuration
-
Activer le SSL/TLS chiffrement : maintenez l'option « Appliquer la connexion SSL » activée pour vous assurer que les données sont cryptées pendant le transfert
-
Passez régulièrement en revue les politiques de KMS et de Secrets Manager : assurez-vous que seuls les services et comptes autorisés ont accès à vos clés de chiffrement et à vos secrets
-
Utiliser l'accès avec le moindre privilège : accordez uniquement les autorisations minimales nécessaires aux utilisateurs de la base de données qu'Amazon Connect Decisions utilisera pour les connexions
Configuration de connexion
-
Utilisez des noms de connexion descriptifs : choisissez des noms clairs et significatifs qui indiquent l'environnement et le but (par exemple, « production-inventory-db » plutôt que « db1 »)
-
Documentez vos connexions : utilisez le champ Description pour noter les données auxquelles la connexion accède, son propriétaire et toute considération particulière
-
Testez les connexions avant de continuer : vérifiez toujours que votre connexion fonctionne avant de sélectionner des tables et de configurer des programmes d'actualisation
-
Validez le format d'URL JDBC : la syntaxe de Double-check votre URL JDBC correspond au type de votre base de données pour éviter les erreurs de connexion
Stratégie d'actualisation des données
-
Choisissez la cadence d'actualisation appropriée : sélectionnez la fréquence d'actualisation en fonction de la fréquence à laquelle vos données sources changent et des besoins de votre entreprise
-
Planifiez des actualisations pendant les périodes de faible activité : configurez les heures d'actualisation lorsque la charge de votre base de données est plus faible afin de minimiser l'impact sur les performances
-
Utilisez des mises à jour incrémentielles lorsque cela est possible : pour les grands ensembles de données soumis à des modifications fréquentes, les mises à jour incrémentielles sont plus efficaces que les actualisations complètes
-
Sélectionnez des colonnes d'horodatage significatives : lorsque vous utilisez des mises à jour incrémentielles, choisissez des colonnes qui reflètent précisément le moment où les enregistrements ont été créés ou modifiés
Utilisation du chat pour résoudre les problèmes
-
Soyez précis dans vos demandes : fournissez un contexte clair lorsque vous demandez de l'aide pour résoudre des problèmes de connexion ou de mappage
-
Demandez des explications : si vous ne comprenez pas les recommandations ou les requêtes SQL générées, demandez des éclaircissements
-
Testez toutes les modifications SQL avant de les accepter : utilisez la fonction d'aperçu pour vérifier que les transformations fonctionnent comme prévu avec vos données réelles
-
Utilisez le chat pour résoudre les problèmes : lorsque les connexions échouent ou que les actualisations rencontrent des erreurs, posez des questions de diagnostic telles que « Pourquoi ma connexion échoue-t-elle ? » ou « Aidez-moi à comprendre cette erreur d'actualisation »
Maintenance continue
-
Surveillez régulièrement l'exécution des actualisations : vérifiez les onglets Destinations et Sources dans la gestion des données pour vous assurer que les actualisations se terminent correctement
-
Corrigez rapidement les erreurs : lorsqu'Amazon Connect Decisions vous alerte en cas d'échec d'actualisation, étudiez et résolvez rapidement les problèmes afin d'éviter les lacunes dans les données
-
Mettez à jour les informations d'identification en toute sécurité : lorsque les mots de passe de base de données changent, mettez-les à jour dans AWS Secrets Manager, Amazon Connect Decisions utilisera automatiquement les nouvelles informations d'identification
-
Documentez les configurations personnalisées : notez les calendriers d'actualisation spéciaux, la logique de transformation ou les exigences de connexion à des fins de référence pour votre équipe
-
Passez régulièrement en revue les sélections de tables : au fur et à mesure de l'évolution de vos besoins en données, revoyez les tables que vous ingérez et vérifiez si les calendriers d'actualisation répondent toujours aux exigences de l'entreprise