

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Menghubungkan ke Database Anda dengan JDBC
<a name="connecting-via-jdbc"></a>

Panduan ini memandu Anda untuk menghubungkan database Anda ke Amazon Connect Decisions menggunakan **Java Database Connectivity** (JDBC). Anda akan menyiapkan enkripsi aman untuk kredensional database Anda dan membuat sambungan yang dapat digunakan Amazon Connect Decisions untuk mengakses data Anda.

## Apa itu Koneksi JDBC dan Kapan Anda Harus Menggunakannya?
<a name="connecting-via-jdbc-what-is-jdbc"></a>

Koneksi JDBC memungkinkan Amazon Connect Decisions untuk terhubung ke database yang ada untuk membaca data, daripada mengharuskan Anda mengekspor dan mengunggah file CSV atau menyiapkan pipeline Extraction, Transformation, Load (ETL) Anda sendiri ke S3. Pendekatan ini sangat ideal ketika:
+ Data Anda sudah disimpan dalam database Glue-compatible relasional AWS. Lihat [panduan ini](https://docs.aws.amazon.com/glue/latest/dg/aws-glue-programming-etl-connect-jdbc-home.html) untuk database dan versi yang kompatibel.
+ Anda ingin akses data real-time atau mendekati real-time tanpa ekspor file manual
+ Volume data Anda besar dan sering diperbarui
+ Anda lebih suka menyimpan data Anda di lokasi saat ini daripada menduplikasinya
+ Jika Anda bekerja dengan kumpulan data yang lebih kecil atau lebih suka unggahan berbasis file, proses pengunggahan CSV standar mungkin lebih sederhana untuk kebutuhan Anda. Lihat Panduan Pengguna Orientasi Data untuk detail selengkapnya tentang proses ini.

## Prasyarat
<a name="connecting-via-jdbc-prerequisites"></a>

Sebelum Anda mulai, pastikan Anda memiliki:
+ Akun AWS dengan izin untuk membuat kunci KMS dan sumber daya Secrets Manager
+ ID akun AWS Anda dan wilayah tempat Amazon Connect Decisions akan beroperasi
+ Detail koneksi basis data: nama host, port, nama basis data, dan kredensil
+ Akses administratif ke database Anda untuk memverifikasi konektivitas
+ Database Anda dikonfigurasi untuk menerima koneksi dari layanan AWS

## Buat Kunci Customer-Managed KMS
<a name="connecting-via-jdbc-create-kms-key"></a>

Sebelum menghubungkan database Anda ke Amazon Connect Decisions, Anda harus menyiapkan enkripsi untuk kredensi database Anda. AWS Key Management Service (KMS) menyediakan lapisan keamanan ini, memastikan detail koneksi Anda tetap terlindungi.

### Buat Kunci KMS Anda
<a name="connecting-via-jdbc-create-your-kms-key"></a>

1. **Arahkan ke AWS KMS Console**
   + Buka AWS Management Console di browser Anda
   + Di bilah pencarian di bagian atas, ketik “KMS” dan pilih “Layanan Manajemen Kunci” dari hasil
   + Ini membuka dasbor KMS tempat Anda akan mengelola kunci enkripsi

1. **Memulai pembuatan kunci**
   + Di dasbor KMS, cari dan klik tombol **Create key** di kanan atas
   + Ini memulai wizard pembuatan kunci yang akan memandu Anda melalui proses penyiapan

1. **Konfigurasikan jenis dan penggunaan kunci**
   + Pada halaman “Konfigurasi kunci”, pilih **Simetris** sebagai jenis kunci (ini adalah opsi default dan yang disarankan)
   + Tetap pilih “Enkripsi dan dekripsi” di bawah penggunaan kunci

1. **Tetapkan detail identifikasi kunci**
   + Di bidang “Alias”, masukkan nama deskriptif untuk kunci Anda, seperti `aws-supply-chain-database-key`
   + Di bidang “Deskripsi”, tambahkan konteks seperti “Kunci enkripsi untuk kredenal database Amazon Connect Decisions”
   + Secara opsional, tambahkan tag untuk membantu mengatur dan melacak sumber daya AWS Anda (misalnya, Kunci: “Proyek”, Nilai: “Keputusan Amazon Connect”)

1. **Tentukan izin administratif utama**
   + Pilih pengguna IAM atau peran yang seharusnya dapat mengelola kunci ini (membuat, menghapus, memodifikasi kebijakan)
   + Minimal, sertakan peran Admin Anda sendiri untuk memastikan Anda dapat memodifikasi kunci nanti jika diperlukan
   + Administrator ini dapat mengelola kunci tetapi tidak akan secara otomatis memiliki izin untuk menggunakannya encryption/decryption
   + Pada bagian “Penghapusan Kunci”, Izinkan administrator kunci untuk menghapus kunci ini. (ini adalah opsi default dan yang direkomendasikan)

1. **Tentukan izin penggunaan kunci**
   + Pada halaman ini, Anda akan melihat opsi untuk memilih pengguna IAM dan peran yang dapat menggunakan kunci
   + Lewati memilih pengguna tertentu di sini, Anda akan mengonfigurasi izin layanan di langkah berikutnya

1. **Mengonfigurasi kebijakan utama untuk layanan Amazon Connect Decisions**
   + Anda akan melihat editor kebijakan dengan JSON default
   + Di editor kebijakan kunci KMS, tambahkan pernyataan berikut ke array “Pernyataan” Anda yang ada
   + Kebijakan ini memberikan akun Anda kontrol penuh dan memungkinkan layanan Amazon Connect Decisions (Secrets Manager and Glue) untuk mendekripsi kredensi database Anda

   ```
   {
     "Sid": "Allow GDIS service to decrypt",
     "Effect": "Allow",
     "Principal": {
       "Service": "scn.amazonaws.com"
     },
     "Action": [
       "kms:Decrypt",
       "kms:DescribeKey",
       "kms:CreateGrant",
       "kms:GenerateDataKeyWithoutPlaintext"
     ],
     "Resource": "*"
   }
   ```

1. **Tinjau dan selesaikan**
   + Tinjau semua pengaturan konfigurasi Anda di halaman ringkasan
   + Verifikasi bahwa alias, deskripsi, dan kebijakan Anda sudah benar
   + Klik **Selesai** untuk membuat kunci
   + Setelah dibuat, Anda akan dikembalikan ke dasbor KMS di mana kunci baru Anda akan muncul dalam daftar

### Apa yang Diharapkan
<a name="connecting-via-jdbc-kms-what-to-expect"></a>

Penciptaan kunci segera. Setelah dibuat, Anda akan melihat kunci baru Anda tercantum di konsol KMS dengan status “Diaktifkan.” Kuncinya sekarang siap untuk mengenkripsi kredensi database Anda di Secrets Manager.

## Konfigurasikan AWS Secrets Manager
<a name="connecting-via-jdbc-configure-secrets-manager"></a>

Sekarang setelah Anda memiliki kunci KMS, Anda akan membuat rahasia di AWS Secrets Manager untuk menyimpan kredenal database Anda dengan aman, lalu mengonfigurasi kebijakan sumber daya yang memungkinkan Amazon Connect Decisions mengakses rahasia ini.

### Buat Rahasia Anda
<a name="connecting-via-jdbc-create-your-secret"></a>

1. **Arahkan ke AWS Secrets Manager**
   + Di bilah pencarian AWS Management Console, ketik “Secrets Manager”
   + Pilih “Secrets Manager” dari hasil untuk membuka dasbor layanan

1. **Mulai membuat rahasia baru**
   + Klik tombol **Simpan rahasia baru**
   + Pada halaman “Pilih jenis rahasia”, pilih **Jenis rahasia lainnya** (ini memberi Anda fleksibilitas untuk menyusun kredensil Anda)

1. **Masukkan kredensi basis data Anda**
   + **Di bagian pasangan nilai kunci, tambahkan detail koneksi database Anda sebagai string:**

   ```
   Key: username, Value: your database username
   Key: password, Value: your database password
   Key: host, Value: your database hostname (e.g., database.example.com)
   Key: port, Value: your database port (e.g., 3306 for MySQL)
   Key: database, Value: your database name
   ```

1. **Pilih kunci enkripsi Anda**
   + Di bawah “Kunci enkripsi”, pilih **Pilih kunci AWS KMS**
   + Dari dropdown, pilih tombol KMS yang Anda buat di Langkah 1 (mis.,) `aws-supply-chain-database-key`
   + Ini memastikan kredensil Anda dienkripsi dengan kunci yang dikelola pelanggan Anda

1. **Beri nama rahasia Anda**
   + Masukkan nama deskriptif untuk rahasia Anda, seperti `aws-supply-chain-production-database`
   + Secara opsional, tambahkan deskripsi seperti “Kredensi basis data untuk lingkungan produksi Keputusan Amazon Connect”
   + Tambahkan tag jika diinginkan untuk organisasi (misalnya, Kunci: “Lingkungan”, Nilai: “Produksi”)

1. **Tambahkan Izin Sumber Daya**
   + Klik “Edit Izin”. Di editor kebijakan, tempel kebijakan berikut. Kebijakan ini memungkinkan layanan Amazon Connect Decisions membaca rahasia Anda

   ```
   {
     "Version" : "2012-10-17",
     "Statement" : [ {
       "Effect" : "Allow",
       "Principal" : {
         "Service" : "scn.amazonaws.com"
       },
       "Action" : [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ],
       "Resource" : "<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>"
     } ]
   }
   ```

1. **Simpan kebijakan**
   + Klik **Simpan** untuk menerapkan kebijakan sumber daya
   + Kebijakan ini sekarang aktif dan memungkinkan Amazon Connect Decisions untuk mengambil kredensi database Anda

1. **Konfigurasikan rotasi (opsional)**
   + Untuk pengaturan ini, Anda dapat melewati rotasi otomatis dengan memilih **Nonaktifkan rotasi otomatis**
   + Anda dapat mengaktifkan rotasi nanti jika kebijakan keamanan Anda memerlukannya

1. **Tinjau dan buat**
   + Tinjau semua detail rahasia Anda
   + Klik **Store** untuk membuat rahasia
   + Anda akan dikembalikan ke dasbor Secrets Manager

1. **Simpan ARN Rahasia Anda**
   + Temukan rahasia Anda yang baru dibuat dalam daftar rahasia
   + Klik pada nama rahasia untuk membuka halaman detailnya
   + Di bagian atas, Anda akan melihat Rahasia ARN
   + Salin dan simpan ARN ini
   + Format ARN terlihat seperti: `arn:aws:secretsmanager:us-east-1:123456789012:secret:aws-supply-chain-production-database-AbCdEf`

1. **Edit Izin Sumber Daya**
   + Klik “Edit izin”
   + Rekatkan ARN Rahasia yang disalin dan `<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>` ganti dengan ARN yang Anda salin
   + Klik **Simpan** untuk melampirkan kebijakan

### Apa yang Diharapkan
<a name="connecting-via-jdbc-secrets-what-to-expect"></a>

Rahasia Anda sekarang aman disimpan dan dienkripsi dengan kunci KMS Anda. Layanan Amazon Connect Decisions memiliki izin untuk mengambil kredensil saat membuat koneksi database, tetapi kredensialnya tetap dienkripsi saat istirahat dan dalam perjalanan.

## Connect Database Anda ke Amazon Connect Decisions
<a name="connecting-via-jdbc-connect-database"></a>

Dengan kunci KMS dan rahasia yang dikonfigurasi, Anda siap untuk membuat koneksi JDBC di Amazon Connect Decisions.

### Konfigurasikan Koneksi JDBC Anda
<a name="connecting-via-jdbc-configure-connection"></a>

1. **Arahkan ke Keputusan Amazon Connect > Manajemen Data**
   + Masuk ke instans Keputusan Amazon Connect Anda
   + Dari navigasi utama, pilih “Manajemen Data”
   + Dalam navigasi tab, arahkan ke “Koneksi”
   + Pilih “Koneksi Baru” untuk membuat Koneksi baru

1. **Masukkan detail koneksi Anda**
   + **Nama koneksi (wajib):** Masukkan pengenal unik untuk koneksi ini (misalnya, “basis data produksi”)
   + **Deskripsi (opsional):** Tambahkan detail tentang tujuan dan penggunaan koneksi ini untuk membantu tim Anda memahami data apa yang diaksesnya
   + **URL JDBC (wajib):** Masukkan string koneksi JDBC lengkap Anda dalam format: `jdbc:<database-type>://<hostname>:<port>/<database>` (mis.,) `jdbc:postgresql://db.example.com:5432/mydb`
   + **Nama skema (opsional):** Tentukan skema database jika diperlukan (misalnya, “publik”, “dbo”, “myschema”). Biarkan kosong untuk menggunakan skema default database Anda
   + **Rahasia ARN (wajib):** Tempel ARN Rahasia yang Anda simpan dari Langkah 2. Hal ini memungkinkan Amazon Connect Decisions untuk mengambil kredenal database Anda dengan aman dari Secrets Manager.
   + **Menerapkan koneksi SSL:** Tetap pilih kotak centang ini (disarankan) untuk memerlukan SSL/TLS enkripsi untuk koneksi database Anda
   + **Nama layanan titik akhir VPC (wajib): Masukkan nama layanan titik** akhir VPC Anda untuk konektivitas pribadi melalui AWS (format:) PrivateLink `com.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxx`

1. **Connect ke database Anda**
   + Klik “Connect” untuk menguji dan membuat koneksi. Keputusan Amazon Connect akan memverifikasi bahwa keputusan tersebut dapat berhasil tersambung ke database Anda menggunakan kredensi yang disediakan. Langkah ini bisa memakan waktu hingga 2 menit, jadi tolong jangan tinggalkan layar ini selama koneksi.
   + Jika koneksi berhasil, Anda akan secara otomatis dinavigasi ke pemilihan tabel
   + Jika koneksi gagal:
     + Tinjau detail koneksi Anda untuk memastikan semua bidang akurat:
       + Verifikasi ARN Rahasia Anda benar
       + Konfirmasikan kredenal database Anda akurat
       + Periksa apakah format URL JDBC Anda benar
       + Pastikan database Anda dikonfigurasi untuk menerima koneksi dari layanan AWS
       + Verifikasi kunci KMS dan kebijakan Secrets Manager telah dikonfigurasi dengan benar
     + Anda juga dapat menggunakan pengalaman obrolan untuk membantu memecahkan masalah koneksi dengan mengajukan pertanyaan seperti “Mengapa koneksi database saya gagal?” atau “Bantu saya men-debug koneksi JDBC saya”

1. **Pilih tabel untuk dicerna**
   + Setelah terhubung, Anda akan melihat layar Select Tables yang menampilkan semua tabel yang tersedia dari database Anda
   + Pilih kotak centang di samping setiap tabel yang ingin Anda konsumsi

1. **Konfigurasikan jadwal penyegaran tabel**
   + Untuk setiap tabel yang dipilih, klik menu tiga titik di kolom Tindakan dan pilih “Jadwalkan penyegaran”
   + Dalam dialog Konfigurasikan detail beban, atur:
     + **Irama:** Seberapa sering menyegarkan (Per Jam, Harian, Mingguan, atau Kustom)
     + **Jam mulai:** Waktu penyegaran dimulai (ditampilkan di UTC dengan offset zona waktu Anda)
     + **Jenis penyegaran:** Pilih Penyegaran lengkap (ganti semua data) atau Pembaruan tambahan (tambahkan data baru ke yang ada; memerlukan pemilihan kolom cap waktu Rekam)
     + Ulangi untuk setiap tabel sesuai kebutuhan
   + Klik Mulai pemetaan saat semua tabel dikonfigurasi

1. **Lanjutkan dengan pemetaan data**
   + Mulai saat ini, pengalamannya identik dengan alur Orientasi Data kami
   + Ikuti bagian Pemetaan Data pada Panduan Pengguna Orientasi Data untuk menyelesaikan penyiapan Anda

### Apa yang Diharapkan
<a name="connecting-via-jdbc-connection-what-to-expect"></a>

Setelah koneksi dibuat dan tabel dipilih, Amazon Connect Decisions dapat membaca data dari database Anda. Koneksi tetap aktif dan aman, dengan kredensil dienkripsi dan dikelola melalui AWS Secrets Manager. Anda tidak perlu memperbarui kredensil secara manual di Amazon Connect Decisions, setiap perubahan yang Anda buat di Secrets Manager akan secara otomatis tercermin.

## Praktik Terbaik
<a name="connecting-via-jdbc-best-practices"></a>

### Keamanan dan Manajemen Akses
<a name="connecting-via-jdbc-security-access-management"></a>
+ **Simpan kredensil dengan aman: Selalu gunakan AWS Secrets** Manager untuk menyimpan kredensil database, jangan pernah membuat hardcode kredenal dalam string koneksi atau file konfigurasi
+ **Aktifkan SSL/TLS enkripsi**: Tetap aktifkan opsi “Terapkan koneksi SSL” untuk memastikan data dienkripsi saat transit
+ **Tinjau kebijakan KMS dan Secrets Manager secara teratur**: Pastikan hanya layanan dan akun resmi yang memiliki akses ke kunci dan rahasia enkripsi Anda
+ **Gunakan akses hak istimewa paling** sedikit: Berikan hanya izin minimum yang diperlukan kepada pengguna database yang akan digunakan Keputusan Amazon Connect untuk koneksi

### Konfigurasi Koneksi
<a name="connecting-via-jdbc-connection-configuration"></a>
+ **Gunakan nama koneksi deskriptif: Pilih nama** yang jelas dan bermakna yang menunjukkan lingkungan dan tujuan (misalnya, “produksi-inventaris-db” daripada “db1")
+ **Dokumentasikan koneksi Anda**: Gunakan bidang Deskripsi untuk mencatat data apa yang diakses koneksi, siapa yang memilikinya, dan pertimbangan khusus apa pun
+ **Uji koneksi sebelum melanjutkan**: Selalu verifikasi koneksi Anda berfungsi sebelum memilih tabel dan mengonfigurasi jadwal penyegaran
+ **Validasi format URL JDBC: sintaks URL** JDBC Double-check Anda cocok dengan jenis database Anda untuk menghindari kesalahan koneksi

### Strategi Penyegaran Data
<a name="connecting-via-jdbc-data-refresh-strategy"></a>
+ **Pilih irama penyegaran yang sesuai**: Pilih frekuensi penyegaran berdasarkan seberapa sering data sumber Anda berubah dan kebutuhan bisnis Anda
+ **Jadwalkan penyegaran selama periode aktivitas rendah**: Konfigurasikan waktu penyegaran saat database Anda memiliki beban yang lebih rendah untuk meminimalkan dampak kinerja
+ **Gunakan pembaruan tambahan jika memungkinkan**: Untuk kumpulan data besar dengan perubahan yang sering, pembaruan tambahan lebih efisien daripada penyegaran lengkap
+ **Pilih kolom stempel waktu yang bermakna**: Saat menggunakan pembaruan tambahan, pilih kolom yang mencerminkan secara akurat kapan catatan dibuat atau dimodifikasi

### Bekerja dengan obrolan untuk pemecahan masalah
<a name="connecting-via-jdbc-chat-troubleshooting"></a>
+ **Lebih spesifik dalam permintaan Anda**: Berikan konteks yang jelas saat meminta bantuan untuk memecahkan masalah koneksi atau pemetaan
+ **Minta penjelasan**: Jika Anda tidak memahami rekomendasi atau kueri SQL yang dihasilkan, mintalah klarifikasi
+ **Uji semua perubahan SQL sebelum menerima**: Gunakan fitur pratinjau untuk memverifikasi transformasi berfungsi seperti yang diharapkan dengan data aktual Anda
+ **Manfaatkan obrolan untuk pemecahan masalah**: Ketika koneksi gagal atau menyegarkan mengalami kesalahan, ajukan pertanyaan diagnostik seperti “Mengapa koneksi saya gagal?” atau “Bantu saya memahami kesalahan penyegaran ini”

### Pemeliharaan Berkelanjutan
<a name="connecting-via-jdbc-ongoing-maintenance"></a>
+ **Pantau eksekusi penyegaran secara teratur**: Periksa tab Tujuan dan Sumber di Manajemen Data untuk memastikan penyegaran berhasil diselesaikan
+ **Mengatasi kesalahan dengan segera**: Saat Amazon Connect Decisions memberi tahu Anda untuk menyegarkan kegagalan, selidiki dan selesaikan masalah dengan cepat untuk menghindari kesenjangan data
+ **Perbarui kredensil dengan aman**: Saat kata sandi database berubah, perbarui di AWS Secrets Manager, Amazon Connect Decisions akan secara otomatis menggunakan kredenal baru
+ **Konfigurasi kustom dokumen**: Menyimpan catatan tentang jadwal penyegaran khusus, logika transformasi, atau persyaratan koneksi untuk referensi tim Anda
+ **Tinjau pilihan tabel secara berkala**: Saat kebutuhan data Anda berkembang, tinjau kembali tabel mana yang Anda konsumsi dan apakah jadwal penyegaran masih sesuai dengan persyaratan bisnis