

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Connessione al database con JDBC
<a name="connecting-via-jdbc"></a>

Questa guida illustra come connettere il database ad Amazon Connect Decisions utilizzando **Java Database Connectivity** (JDBC). Configurerai una crittografia sicura per le credenziali del tuo database e stabilirai una connessione che Amazon Connect Decisions può utilizzare per accedere ai tuoi dati.

## Cos'è la connessione JDBC e quando dovresti usarla?
<a name="connecting-via-jdbc-what-is-jdbc"></a>

La connessione JDBC consente ad Amazon Connect Decisions di connettersi al tuo database esistente per leggere i dati, anziché richiedere di esportare e caricare file CSV o configurare le tue pipeline di estrazione, trasformazione, caricamento (ETL) su S3. Questo approccio è ideale quando:
+ I tuoi dati sono già archiviati in un database Glue-compatible relazionale AWS. Consulta [questa guida](https://docs.aws.amazon.com/glue/latest/dg/aws-glue-programming-etl-connect-jdbc-home.html) per database e versioni compatibili.
+ Desiderate un accesso ai dati in tempo reale o quasi reale senza esportazioni manuali di file
+ Il volume dei dati è elevato e viene aggiornato frequentemente
+ Preferisci conservare i dati nella posizione corrente anziché duplicarli
+ Se lavori con set di dati più piccoli o preferisci i caricamenti basati su file, il processo di caricamento CSV standard potrebbe essere più semplice per le tue esigenze. Consulta la Guida per l'utente di Data Onboarding per maggiori dettagli su questo processo.

## Prerequisiti
<a name="connecting-via-jdbc-prerequisites"></a>

Prima di iniziare, assicurati di disporre dei seguenti elementi:
+ Un account AWS con autorizzazioni per creare chiavi KMS e risorse Secrets Manager
+ L'ID del tuo account AWS e la regione in cui opererà Amazon Connect Decisions
+ Dettagli di connessione al database: nome host, porta, nome del database e credenziali
+ Accesso amministrativo al database per verificare la connettività
+ Il tuo database è configurato per accettare connessioni dai servizi AWS

## Crea una chiave Customer-Managed KMS
<a name="connecting-via-jdbc-create-kms-key"></a>

Prima di connettere il database ad Amazon Connect Decisions, dovrai configurare la crittografia per le credenziali del database. AWS Key Management Service (KMS) fornisce questo livello di sicurezza, garantendo la protezione dei dettagli della connessione.

### Crea la tua chiave KMS
<a name="connecting-via-jdbc-create-your-kms-key"></a>

1. **Passa alla console AWS KMS**
   + Apri la Console di gestione AWS nel tuo browser
   + Nella barra di ricerca in alto, digita «KMS» e seleziona «Key Management Service» dai risultati
   + Si apre la dashboard KMS in cui gestirai le chiavi di crittografia

1. **Avvia la creazione delle chiavi**
   + Nella dashboard KMS, individua e fai clic sul pulsante **Crea chiave** in alto a destra
   + Questo avvia la procedura guidata per la creazione delle chiavi che ti guiderà attraverso il processo di configurazione

1. **Configura il tipo e l'utilizzo della chiave**
   + Nella pagina «Configura chiave», seleziona **Symmetric** come tipo di chiave (questa è l'opzione predefinita e consigliata)
   + Mantieni selezionato «Crittografa e decrittografa» nella sezione Utilizzo della chiave

1. **Imposta i dettagli di identificazione delle chiavi**
   + Nel campo «Alias», inserisci un nome descrittivo per la tua chiave, ad esempio `aws-supply-chain-database-key`
   + Nel campo «Descrizione», aggiungi un contesto come «Chiave di crittografia per le credenziali del database Amazon Connect Decisions»
   + Facoltativamente, aggiungi tag per organizzare e tracciare le tue risorse AWS (ad esempio, Key: «Project», Value: «Amazon Connect Decisions»)

1. **Definisci le autorizzazioni amministrative chiave**
   + Seleziona gli utenti o i ruoli IAM che dovrebbero essere in grado di gestire questa chiave (creare, eliminare, modificare le politiche)
   + Come minimo, includi il tuo ruolo di amministratore per assicurarti di poter modificare la chiave in un secondo momento, se necessario
   + Questi amministratori possono gestire la chiave ma non avranno automaticamente l'autorizzazione per usarla encryption/decryption
   + Nella sezione «Eliminazione chiave», consenti agli amministratori chiave di eliminare questa chiave. (questa è l'opzione predefinita e consigliata)

1. **Definire le autorizzazioni di utilizzo delle chiavi**
   + In questa pagina, vedrai le opzioni per selezionare gli utenti e i ruoli IAM che possono utilizzare la chiave
   + Salta la selezione di utenti specifici qui, configurerai le autorizzazioni di servizio nel passaggio successivo

1. **Configura la policy chiave per i servizi Amazon Connect Decisions**
   + Vedrai un editor di policy con JSON predefinito
   + Nell'editor delle politiche chiave KMS, aggiungi la seguente dichiarazione all'array «Statement» esistente
   + Questa politica garantisce il pieno controllo del tuo account e consente ai servizi di Amazon Connect Decisions (Secrets Manager e Glue) di decrittografare le credenziali del database.

   ```
   {
     "Sid": "Allow GDIS service to decrypt",
     "Effect": "Allow",
     "Principal": {
       "Service": "scn.amazonaws.com"
     },
     "Action": [
       "kms:Decrypt",
       "kms:DescribeKey",
       "kms:CreateGrant",
       "kms:GenerateDataKeyWithoutPlaintext"
     ],
     "Resource": "*"
   }
   ```

1. **Rivedi e finalizza**
   + Controlla tutte le impostazioni di configurazione nella pagina di riepilogo
   + Verifica che l'alias, la descrizione e la policy siano corretti
   + Fai clic su **Fine** per creare la chiave
   + Una volta creata, verrai reindirizzato alla dashboard KMS dove la tua nuova chiave apparirà nell'elenco

### Cosa aspettarsi
<a name="connecting-via-jdbc-kms-what-to-expect"></a>

La creazione delle chiavi è immediata. Una volta creata, vedrai la tua nuova chiave elencata nella console KMS con lo stato «Abilitato». La chiave è ora pronta per crittografare le credenziali del database in Secrets Manager.

## Configurazione di AWS Secrets Manager
<a name="connecting-via-jdbc-configure-secrets-manager"></a>

Ora che disponi di una chiave KMS, creerai un segreto in AWS Secrets Manager per archiviare in modo sicuro le credenziali del database, quindi configurerai una policy di risorse che consenta ad Amazon Connect Decisions di accedere a questo segreto.

### Crea il tuo segreto
<a name="connecting-via-jdbc-create-your-secret"></a>

1. **Accedi ad AWS Secrets Manager**
   + Nella barra di ricerca della Console di gestione AWS, digita «Secrets Manager»
   + Seleziona «Secrets Manager» dai risultati per aprire la dashboard del servizio

1. **Inizia a creare un nuovo segreto**
   + Fai clic sul pulsante **Memorizza un nuovo segreto**
   + Nella pagina «Scegli il tipo di segreto», seleziona **Altro tipo di segreto** (questo ti dà la flessibilità di strutturare le tue credenziali)

1. **Inserisci le credenziali del database**
   + **Nella sezione coppie chiave-valore, aggiungi i dettagli della connessione al database come stringhe:**

   ```
   Key: username, Value: your database username
   Key: password, Value: your database password
   Key: host, Value: your database hostname (e.g., database.example.com)
   Key: port, Value: your database port (e.g., 3306 for MySQL)
   Key: database, Value: your database name
   ```

1. **Seleziona la tua chiave di crittografia**
   + In «Chiave di crittografia», seleziona **Scegli una chiave AWS KMS**
   + Dal menu a discesa, seleziona la chiave KMS che hai creato nella fase 1 (ad esempio,) `aws-supply-chain-database-key`
   + Ciò garantisce che le tue credenziali siano crittografate con la chiave gestita dal cliente

1. **Dai un nome al tuo segreto**
   + Inserisci un nome descrittivo per il tuo segreto, ad esempio `aws-supply-chain-production-database`
   + Facoltativamente, aggiungi una descrizione come «Credenziali del database per l'ambiente di produzione Amazon Connect Decisions»
   + Se lo desideri, aggiungi tag per l'organizzazione (ad esempio, Chiave: «Ambiente», Valore: «Produzione»)

1. **Aggiungi le autorizzazioni per le risorse**
   + Fai clic su «Modifica autorizzazioni». Nell'editor delle politiche, incolla la seguente politica. Questa politica consente ai servizi di Amazon Connect Decisions di leggere il tuo segreto.

   ```
   {
     "Version" : "2012-10-17",
     "Statement" : [ {
       "Effect" : "Allow",
       "Principal" : {
         "Service" : "scn.amazonaws.com"
       },
       "Action" : [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ],
       "Resource" : "<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>"
     } ]
   }
   ```

1. **Salva la politica**
   + Fai clic su **Salva** per applicare la politica sulle risorse
   + La policy è ora attiva e consente ad Amazon Connect Decisions di recuperare le credenziali del database.

1. **Configura la rotazione (opzionale)**
   + Per questa configurazione, puoi saltare la rotazione automatica selezionando **Disabilita la rotazione automatica**
   + Puoi abilitare la rotazione in un secondo momento se le tue politiche di sicurezza lo richiedono

1. **Revisione e creazione**
   + Rivedi tutti i tuoi dati segreti
   + Fai clic su **Store** per creare il segreto
   + Verrai reindirizzato alla dashboard di Secrets Manager

1. **Salva il tuo ARN segreto**
   + Trova il tuo segreto appena creato nell'elenco dei segreti
   + Fai clic sul nome del segreto per aprirne la pagina dei dettagli
   + In alto, vedrai l'ARN segreto
   + Copia e salva questo ARN
   + Il formato ARN ha il seguente aspetto: `arn:aws:secretsmanager:us-east-1:123456789012:secret:aws-supply-chain-production-database-AbCdEf`

1. **Modifica le autorizzazioni delle risorse**
   + Fai clic su «Modifica autorizzazioni»
   + Incolla l'ARN segreto copiato e `<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>` sostituiscilo con l'ARN copiato
   + Fai clic su **Salva per allegare** la politica

### Cosa aspettarsi
<a name="connecting-via-jdbc-secrets-what-to-expect"></a>

Il tuo segreto è ora archiviato in modo sicuro e crittografato con la tua chiave KMS. I servizi di Amazon Connect Decisions sono autorizzati a recuperare le credenziali quando stabiliscono una connessione al database, ma le credenziali rimangono crittografate quando sono inutilizzate e in transito.

## Connetti il tuo database ad Amazon Connect Decisions
<a name="connecting-via-jdbc-connect-database"></a>

Con la chiave KMS e il segreto configurati, sei pronto per stabilire la connessione JDBC in Amazon Connect Decisions.

### Configura la tua connessione JDBC
<a name="connecting-via-jdbc-configure-connection"></a>

1. **Passa ad Amazon Connect Decisions > Gestione dei dati**
   + Accedi alla tua istanza Amazon Connect Decisions
   + Dalla navigazione principale, seleziona «Gestione dei dati»
   + Nella scheda di navigazione, vai a «Connessioni»
   + Seleziona «Nuova connessione» per creare una nuova connessione

1. **Inserisci i dettagli della connessione**
   + **Nome della connessione (richiesto):** inserisci un identificatore univoco per questa connessione (ad esempio, «database di produzione»)
   + **Descrizione (opzionale):** aggiungi dettagli sullo scopo e sull'utilizzo di questa connessione per aiutare il team a capire a quali dati accede
   + **URL JDBC (richiesto):** inserisci la stringa di connessione JDBC completa nel formato: (ad es.) `jdbc:<database-type>://<hostname>:<port>/<database>` `jdbc:postgresql://db.example.com:5432/mydb`
   + **Nome dello schema (opzionale):** Specificate lo schema del database, se necessario (ad esempio, «public», «dbo», «myschema»). Lascia vuoto per utilizzare lo schema predefinito del database
   + **ARN segreto (obbligatorio):** incolla l'ARN segreto salvato dal passaggio 2. Ciò consente ad Amazon Connect Decisions di recuperare in modo sicuro le credenziali del database da Secrets Manager.
   + **Applica la connessione SSL:** mantieni questa casella di controllo selezionata (scelta consigliata) per richiedere la crittografia per la connessione al database SSL/TLS 
   + Nome del **servizio endpoint VPC (richiesto): inserisci il nome** del servizio endpoint VPC per la connettività privata tramite AWS (formato:) PrivateLink `com.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxx`

1. **Connect al database**
   + Fai clic su «Connetti» per testare e stabilire la connessione. Amazon Connect Decisions verificherà che sia in grado di connettersi correttamente al tuo database utilizzando le credenziali fornite. Questo passaggio può richiedere fino a 2 minuti, quindi ti preghiamo di non lasciare questa schermata durante la connessione.
   + Se la connessione riesce, verrai indirizzato automaticamente alla selezione della tabella
   + Se la connessione fallisce:
     + Controlla i dettagli della connessione per assicurarti che tutti i campi siano corretti:
       + Verifica che il tuo Secret ARN sia corretto
       + Conferma che le credenziali del database siano corrette
       + Verifica che il formato dell'URL JDBC sia corretto
       + Assicurati che il tuo database sia configurato per accettare connessioni dai servizi AWS
       + Verifica che la chiave KMS e le politiche di Secrets Manager siano configurate correttamente
     + Puoi anche utilizzare l'esperienza di chat per risolvere i problemi di connessione ponendo domande come «Perché la mia connessione al database non funziona?» o «Aiutami a eseguire il debug della mia connessione JDBC»

1. **Seleziona le tabelle da importare**
   + Una volta connesso, vedrai la schermata Seleziona tabelle che mostra tutte le tabelle disponibili dal tuo database
   + Seleziona la casella di controllo accanto a ciascuna tabella che desideri importare

1. **Configura la pianificazione dell'aggiornamento della tabella**
   + Per ogni tabella selezionata, fai clic sul menu a tre punti nella colonna Azione e seleziona «Pianifica l'aggiornamento»
   + Nella finestra di dialogo Configura i dettagli del caricamento, imposta:
     + **Cadenza:** con quale frequenza di aggiornamento (oraria, giornaliera, settimanale o personalizzata)
     + Ora di **inizio: l'ora** di inizio dell'aggiornamento (visualizzata in UTC con lo scostamento del fuso orario)
     + **Tipo di aggiornamento:** scegli Aggiornamento completo (sostituisci tutti i dati) o Aggiornamento incrementale (aggiungi nuovi dati a quelli esistenti; richiede la selezione di una colonna Record timestamp)
     + Ripetete l'operazione per ogni tabella, se necessario
   + Fai clic su Avvia mappatura quando tutte le tabelle sono configurate

1. **Continua con la mappatura dei dati**
   + Da questo momento in poi, l'esperienza è identica al nostro flusso di Data Onboarding
   + Segui la sezione Data Mapping della Data Onboarding User Guide per completare la configurazione

### Cosa aspettarsi
<a name="connecting-via-jdbc-connection-what-to-expect"></a>

Una volta stabilita la connessione e selezionate le tabelle, Amazon Connect Decisions può leggere i dati dal tuo database. La connessione rimane attiva e sicura, con credenziali crittografate e gestite tramite AWS Secrets Manager. Non sarà necessario aggiornare manualmente le credenziali in Amazon Connect Decisions, tutte le modifiche apportate in Secrets Manager verranno riflesse automaticamente.

## Best practice
<a name="connecting-via-jdbc-best-practices"></a>

### Gestione della sicurezza e degli accessi
<a name="connecting-via-jdbc-security-access-management"></a>
+ **Archivia le credenziali in modo sicuro**: utilizza sempre AWS Secrets Manager per archiviare le credenziali del database, non codificare mai le credenziali nelle stringhe di connessione o nei file di configurazione
+ **Abilita SSL/TLS la crittografia**: mantieni abilitata l'opzione «Enforce SSL connection» per garantire che i dati siano crittografati in transito
+ **Rivedi regolarmente le politiche di KMS and Secrets Manager**: assicurati che solo i servizi e gli account autorizzati abbiano accesso alle tue chiavi e ai tuoi segreti di crittografia
+ **Usa l'accesso con privilegi minimi**: concedi solo le autorizzazioni minime necessarie agli utenti del database che Amazon Connect Decisions utilizzerà per le connessioni

### Configurazione della connessione
<a name="connecting-via-jdbc-connection-configuration"></a>
+ **Usa nomi di connessione descrittivi: scegli nomi** chiari e significativi che indichino l'ambiente e lo scopo (ad esempio, «production-inventory-db» anziché «db1")
+ **Documenta le tue connessioni**: utilizza il campo Descrizione per annotare a quali dati accede la connessione, chi ne è il proprietario ed eventuali considerazioni speciali
+ **Verifica le connessioni prima di procedere**: verifica sempre che la connessione funzioni prima di selezionare le tabelle e configurare le pianificazioni di aggiornamento
+ **Convalida il formato dell'URL JDBC: la sintassi dell'URL** JDBC Double-check corrisponde al tipo di database per evitare errori di connessione

### Strategia di aggiornamento dei dati
<a name="connecting-via-jdbc-data-refresh-strategy"></a>
+ **Scegli la cadenza di aggiornamento appropriata**: seleziona la frequenza di aggiornamento in base alla frequenza con cui cambiano i dati di origine e alle esigenze aziendali
+ **Pianifica gli aggiornamenti durante i periodi di bassa attività**: configura gli orari di aggiornamento quando il carico del database è inferiore per ridurre al minimo l'impatto sulle prestazioni
+ **Utilizza gli aggiornamenti incrementali quando possibile**: per set di dati di grandi dimensioni con modifiche frequenti, gli aggiornamenti incrementali sono più efficienti degli aggiornamenti completi
+ **Seleziona colonne con timestamp significative: quando utilizzi gli aggiornamenti incrementali, scegli colonne** che riflettano accuratamente quando i record sono stati creati o modificati

### Utilizzo della chat per la risoluzione dei problemi
<a name="connecting-via-jdbc-chat-troubleshooting"></a>
+ **Sii specifico nelle tue richieste**: fornisci un contesto chiaro quando chiedi aiuto per la risoluzione dei problemi di connessione o mappatura
+ **Chiedi spiegazioni**: se non comprendi i consigli o le query SQL generate, chiedi chiarimenti
+ **Verifica tutte le modifiche SQL prima di accettarle**: utilizza la funzionalità di anteprima per verificare che le trasformazioni funzionino come previsto con i dati effettivi
+ **Sfrutta la chat per la risoluzione dei problemi**: quando le connessioni falliscono o gli aggiornamenti riscontrano errori, fai domande diagnostiche come «Perché la mia connessione non funziona?» o «Aiutami a capire questo errore di aggiornamento»

### Manutenzione continua
<a name="connecting-via-jdbc-ongoing-maintenance"></a>
+ **Monitora regolarmente l'esecuzione degli aggiornamenti**: controlla le schede Destinazioni e Fonti in Gestione dei dati per assicurarti che gli aggiornamenti vengano completati correttamente
+ **Risolvi tempestivamente gli errori**: quando Amazon Connect Decisions ti avvisa degli errori di aggiornamento, analizza e risolvi rapidamente i problemi per evitare lacune nei dati
+ **Aggiorna le credenziali in modo sicuro**: quando le password del database cambiano, aggiornale in AWS Secrets Manager, Amazon Connect Decisions utilizzerà automaticamente le nuove credenziali
+ **Documenta configurazioni personalizzate**: prendi nota di eventuali pianificazioni di aggiornamento speciali, logica di trasformazione o requisiti di connessione come riferimento per il tuo team
+ **Rivedi periodicamente le selezioni delle tabelle**: man mano che le tue esigenze in materia di dati evolvono, rivedi le tabelle che stai importando e verifica se le pianificazioni di aggiornamento sono ancora in linea con i requisiti aziendali