Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra - Amazon Keyspaces (untuk Apache Cassandra)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra

Bagian ini menunjukkan cara mengkomit model data yang sudah selesai ke Amazon Keyspaces dan Apache Cassandra cluster. Proses ini secara otomatis membuat sumber daya sisi server untuk ruang kunci dan tabel berdasarkan pengaturan yang Anda tentukan dalam model data.

Tangkapan layar konsol yang menampilkan opsi komit.

Sebelum Anda mulai

Amazon Keyspaces memerlukan penggunaan Transport Layer Security (TLS) untuk membantu mengamankan koneksi dengan klien. Untuk terhubung ke Amazon Keyspaces menggunakan TLS, Anda harus menyelesaikan tugas berikut sebelum dapat memulai.

  • Unduh sertifikat digital berikut dan simpan file secara lokal atau di direktori home Anda.

    1. AmazonRootCA1

    2. AmazonRootCA2

    3. AmazonRootCA3

    4. AmazonRootCA4

    5. Starfield Class 2 Root (opsional - untuk kompatibilitas mundur)

    Untuk mengunduh sertifikat, Anda dapat menggunakan perintah berikut.

    curl -O https://www.amazontrust.com/repository/AmazonRootCA1.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA2.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA3.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA4.pem curl -O https://certs.secureserver.net/repository/sf-class2-root.crt
    catatan

    Amazon Keyspaces sebelumnya menggunakan sertifikat TLS yang ditambatkan ke Starfield Class 2 CA. AWS memigrasikan semua Wilayah AWS ke sertifikat yang dikeluarkan di bawah Amazon Trust Services (Amazon Root CAs 1-4). Selama transisi ini, konfigurasikan klien untuk mempercayai Amazon Root CAs 1-4 dan root Starfield untuk memastikan kompatibilitas di semua Wilayah.

    Gabungkan semua sertifikat yang diunduh menjadi satu pem file dengan nama keyspaces-bundle.pem dalam contoh kami. Anda dapat melakukan ini dengan menjalankan perintah berikut. Catat jalur ke file, Anda perlu ini nanti.

    cat AmazonRootCA1.pem \ AmazonRootCA2.pem \ AmazonRootCA3.pem \ AmazonRootCA4.pem \ sf-class2-root.crt \ > keyspaces-bundle.pem

Setelah Anda menyimpan file sertifikat, Anda dapat terhubung ke Amazon Keyspaces. Salah satu opsi adalah terhubung dengan menggunakan kredensyal khusus layanan. Kredensyal khusus layanan adalah nama pengguna dan kata sandi yang terkait dengan pengguna IAM tertentu dan hanya dapat digunakan dengan layanan yang ditentukan. Opsi kedua adalah terhubung dengan kredensyal IAM yang menggunakan proses AWS Signature Version 4 (SigV4). Untuk mempelajari lebih lanjut tentang dua opsi ini, lihatBuat kredensi untuk akses terprogram ke Amazon Keyspaces .

Untuk terhubung dengan kredensyal khusus layanan, lihat. Connect ke Amazon Keyspaces dengan kredensyal khusus layanan

Untuk terhubung dengan kredensyal IAM, lihat. Connect ke Amazon Keyspaces dengan kredensyal AWS Identity and Access Management (IAM)