Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra
Bagian ini menunjukkan cara mengkomit model data yang sudah selesai ke Amazon Keyspaces dan Apache Cassandra cluster. Proses ini secara otomatis membuat sumber daya sisi server untuk ruang kunci dan tabel berdasarkan pengaturan yang Anda tentukan dalam model data.
Topik
Sebelum Anda mulai
Amazon Keyspaces memerlukan penggunaan Transport Layer Security (TLS) untuk membantu mengamankan koneksi dengan klien. Untuk terhubung ke Amazon Keyspaces menggunakan TLS, Anda harus menyelesaikan tugas berikut sebelum dapat memulai.
-
Unduh sertifikat digital berikut dan simpan file secara lokal atau di direktori home Anda.
AmazonRootCA1
AmazonRootCA2
AmazonRootCA3
AmazonRootCA4
Starfield Class 2 Root (opsional - untuk kompatibilitas mundur)
Untuk mengunduh sertifikat, Anda dapat menggunakan perintah berikut.
curl -O https://www.amazontrust.com/repository/AmazonRootCA1.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA2.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA3.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA4.pem curl -O https://certs.secureserver.net/repository/sf-class2-root.crtcatatan
Amazon Keyspaces sebelumnya menggunakan sertifikat TLS yang ditambatkan ke Starfield Class 2 CA. AWS memigrasikan semua Wilayah AWS ke sertifikat yang dikeluarkan di bawah Amazon Trust Services (Amazon Root CAs 1-4). Selama transisi ini, konfigurasikan klien untuk mempercayai Amazon Root CAs 1-4 dan root Starfield untuk memastikan kompatibilitas di semua Wilayah.
Gabungkan semua sertifikat yang diunduh menjadi satu
pemfile dengan namakeyspaces-bundle.pemdalam contoh kami. Anda dapat melakukan ini dengan menjalankan perintah berikut. Catat jalur ke file, Anda perlu ini nanti.cat AmazonRootCA1.pem \ AmazonRootCA2.pem \ AmazonRootCA3.pem \ AmazonRootCA4.pem \ sf-class2-root.crt \ >keyspaces-bundle.pem
Setelah Anda menyimpan file sertifikat, Anda dapat terhubung ke Amazon Keyspaces. Salah satu opsi adalah terhubung dengan menggunakan kredensyal khusus layanan. Kredensyal khusus layanan adalah nama pengguna dan kata sandi yang terkait dengan pengguna IAM tertentu dan hanya dapat digunakan dengan layanan yang ditentukan. Opsi kedua adalah terhubung dengan kredensyal IAM yang menggunakan proses AWS Signature Version 4 (SigV4). Untuk mempelajari lebih lanjut tentang dua opsi ini, lihatBuat kredensi untuk akses terprogram ke Amazon Keyspaces .
Untuk terhubung dengan kredensyal khusus layanan, lihat. Connect ke Amazon Keyspaces dengan kredensyal khusus layanan
Untuk terhubung dengan kredensyal IAM, lihat. Connect ke Amazon Keyspaces dengan kredensyal AWS Identity and Access Management (IAM)