Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Akses database Amazon Neptunus dari wadah Amazon EKS
Ramakrishnan Palaninathan, Amazon Web Services
Ringkasan
Pola ini membuat koneksi antara Amazon Neptunus, yang merupakan database grafik yang dikelola sepenuhnya, dan Amazon Elastic Kubernetes Service (Amazon EKS), layanan orkestrasi kontainer, untuk mengakses database Neptunus. Cluster DB Neptunus terbatas dalam virtual private cloud (VPC) aktif. AWS Untuk alasan ini, mengakses Neptunus memerlukan konfigurasi VPC yang cermat untuk mengaktifkan konektivitas.
Tidak seperti Amazon Relational Database Service (Amazon RDS) untuk PostgreSQL, Neptune tidak bergantung pada kredensyal akses database yang khas. Sebaliknya, ia menggunakan peran AWS Identity and Access Management (IAM) untuk otentikasi. Oleh karena itu, menghubungkan ke Neptunus dari Amazon EKS melibatkan pengaturan peran IAM dengan izin yang diperlukan untuk mengakses Neptunus.
Selain itu, titik akhir Neptunus hanya dapat diakses dalam VPC tempat cluster berada. Ini berarti Anda harus mengonfigurasi pengaturan jaringan untuk memfasilitasi komunikasi antara Amazon EKS dan Neptunus. Bergantung pada kebutuhan spesifik dan preferensi jaringan Anda, ada berbagai pendekatan untuk mengonfigurasi VPC untuk memungkinkan konektivitas tanpa batas antara Neptunus dan Amazon EKS. Setiap metode menawarkan keuntungan dan pertimbangan yang berbeda, yang memberikan fleksibilitas dalam merancang arsitektur database Anda agar sesuai dengan kebutuhan aplikasi Anda.
Prasyarat dan batasan
Prasyarat
Instal kubectl versi terbaru (lihat instruksi).
Untuk memeriksa versi Anda, jalankan: kubectl version --shortInstal versi terbaru eksctl (lihat instruksi).
Untuk memeriksa versi Anda, jalankan: eksctl infoInstal versi terbaru dari AWS Command Line Interface (AWS CLI) versi 2 (lihat instruksi). Untuk memeriksa versi Anda, jalankan:
aws --versionBuat cluster DB Neptunus (lihat instruksi). Pastikan untuk membuat komunikasi antara VPC cluster dan Amazon EKS melalui VPC peering,, AWS Transit Gatewayatau metode lain. Pastikan juga bahwa status cluster “tersedia” dan memiliki aturan masuk pada port 8182 untuk grup keamanan.
Konfigurasikan penyedia OpenID Connect (OIDC) IAM di kluster Amazon EKS yang ada (lihat instruksi).
Versi produk
Arsitektur
Diagram berikut menunjukkan hubungan antara pod Kubernetes di cluster Amazon EKS dan Neptunus untuk menyediakan akses ke database Neptunus.

Otomatisasi dan skala
Anda dapat menggunakan Amazon EKS Horizontal Pod Autoscaler untuk menskalakan solusi ini.
Alat
Layanan
Amazon Elastic Kubernetes Service (Amazon EKS) membantu Anda menjalankan AWS Kubernetes tanpa perlu menginstal atau memelihara control plane atau node Kubernetes Anda sendiri.
AWS Identity and Access Management (IAM) membantu Anda mengelola akses ke AWS sumber daya dengan aman dengan mengontrol siapa yang diautentikasi dan diberi wewenang untuk menggunakannya.
Amazon Neptunus adalah layanan database grafik yang membantu Anda membangun dan menjalankan aplikasi yang bekerja dengan kumpulan data yang sangat terhubung.
Praktik terbaik
Untuk praktik terbaik, lihat Identity and Access Management
Epik
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Verifikasi konteks cluster. | Sebelum berinteraksi dengan klaster Amazon EKS menggunakan Helm atau alat baris perintah lainnya, Anda harus menentukan variabel lingkungan yang merangkum detail klaster Anda. Variabel-variabel ini digunakan dalam perintah berikutnya untuk memastikan bahwa mereka menargetkan cluster dan sumber daya yang benar. Pertama, konfirmasikan bahwa Anda beroperasi dalam konteks cluster yang benar. Ini memastikan bahwa setiap perintah berikutnya dikirim ke cluster Kubernetes yang dimaksud. Untuk memverifikasi konteks saat ini, jalankan perintah berikut.
| Administrator AWS, Administrator cloud |
Tentukan | Tentukan variabel
| Administrator AWS, Administrator cloud |
Validasi keluaran. | Untuk memvalidasi bahwa variabel telah diatur dengan benar, jalankan perintah berikut.
Verifikasi bahwa output dari perintah ini cocok dengan input yang Anda tentukan pada langkah sebelumnya. | Administrator AWS, Administrator cloud |
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Buat akun layanan. | Anda menggunakan peran IAM untuk akun layanan untuk memetakan akun layanan Kubernetes Anda ke peran IAM, untuk mengaktifkan manajemen izin berbutir halus untuk aplikasi Anda yang berjalan di Amazon EKS. Anda dapat menggunakan eksctl pentingAnda harus memiliki endpoint OIDC yang terkait dengan cluster Anda sebelum menjalankan perintah ini. Buat akun layanan yang ingin Anda kaitkan dengan kebijakan AWS terkelola bernama
di Setelah selesai, perintah ini menampilkan respons berikut:
| Administrator AWS, Administrator cloud |
Verifikasi bahwa akun sudah diatur dengan benar. | Pastikan akun
Outputnya akan terlihat seperti ini:
| Administrator AWS, Administrator cloud |
Periksa konektivitas. | Terapkan pod sampel yang disebut
| Administrator AWS, Administrator cloud |
| Tugas | Deskripsi | Keterampilan yang dibutuhkan |
|---|---|---|
Aktifkan otentikasi database IAM. | Secara default, otentikasi database IAM dinonaktifkan saat Anda membuat cluster DB Neptunus. Anda dapat mengaktifkan atau menonaktifkan otentikasi database IAM dengan menggunakan file. AWS Management Console Ikuti langkah-langkah dalam AWS dokumentasi untuk mengaktifkan otentikasi database IAM di Neptunus. | Administrator AWS, Administrator cloud |
Verifikasi koneksi. | Pada langkah ini, Anda berinteraksi dengan
| Administrator AWS, Administrator cloud |
Pemecahan Masalah
| Isu | Solusi |
|---|---|
Tidak dapat mengakses database Neptunus. | Tinjau kebijakan IAM yang dilampirkan ke akun layanan. Pastikan bahwa itu memungkinkan tindakan yang diperlukan (misalnya, |
Sumber daya terkait
Berikan akses beban kerja Kubernetes untuk AWS menggunakan Akun Layanan Kubernetes (dokumentasi Amazon EKS)
Peran IAM untuk akun layanan (dokumentasi Amazon EKS)
Membuat cluster DB Neptunus baru (dokumentasi Amazon Neptunus)