View a markdown version of this page

Conectando-se ao seu banco de dados com o JDBC - Decisões do Amazon Connect

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Conectando-se ao seu banco de dados com o JDBC

Este guia explica como conectar seu banco de dados ao Amazon Connect Decisions usando Java Database Connectivity (JDBC). Você configurará a criptografia segura para suas credenciais de banco de dados e estabelecerá uma conexão que o Amazon Connect Decisions poderá usar para acessar seus dados.

O que é a conexão JDBC e quando você deve usá-la?

A conexão JDBC permite que o Amazon Connect Decisions se conecte ao seu banco de dados existente para ler dados, em vez de exigir que você exporte e faça upload de arquivos CSV ou configure seus próprios pipelines de extração, transformação e carregamento (ETL) para o S3. Essa abordagem é ideal quando:

  • Seus dados já estão armazenados em um banco de dados Glue-compatible relacional da AWS. Consulte este guia para ver as versões e bancos de dados compatíveis.

  • Você quer acesso aos dados em tempo real ou quase em tempo real sem exportação manual de arquivos

  • Seu volume de dados é grande e atualizado com frequência

  • Você prefere manter seus dados na localização atual em vez de duplicá-los

  • Se você estiver trabalhando com conjuntos de dados menores ou preferir uploads baseados em arquivos, o processo padrão de upload de CSV pode ser mais simples para suas necessidades. Consulte o Guia do usuário de integração de dados para obter mais detalhes sobre esse processo.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Uma conta da AWS com permissões para criar chaves KMS e recursos do Secrets Manager

  • O ID da sua conta da AWS e a região em que o Amazon Connect Decisions operará

  • Detalhes da conexão do banco de dados: nome do host, porta, nome do banco de dados e credenciais

  • Acesso administrativo ao seu banco de dados para verificar a conectividade

  • Seu banco de dados configurado para aceitar conexões dos serviços da AWS

Criar uma chave Customer-Managed KMS

Antes de conectar seu banco de dados ao Amazon Connect Decisions, você precisará configurar a criptografia para suas credenciais de banco de dados. O AWS Key Management Service (KMS) fornece essa camada de segurança, garantindo que os detalhes da sua conexão permaneçam protegidos.

Crie sua chave KMS

  1. Navegue até o console do AWS KMS

    • Abra o AWS Management Console em seu navegador

    • Na barra de pesquisa na parte superior, digite “KMS” e selecione “Key Management Service” nos resultados

    • Isso abre o painel do KMS, onde você gerenciará as chaves de criptografia.

  2. Iniciar a criação da chave

    • No painel do KMS, localize e clique no botão Criar chave no canto superior direito

    • Isso inicia o assistente de criação de chaves que o guiará pelo processo de configuração.

  3. Configurar o tipo e o uso da chave

    • Na página “Configurar chave”, selecione Simétrico como o tipo de chave (essa é a opção padrão e recomendada)

    • Mantenha a opção “Criptografar e descriptografar” selecionada em Uso da chave

  4. Defina os detalhes de identificação da chave

    • No campo “Alias”, insira um nome descritivo para sua chave, como aws-supply-chain-database-key

    • No campo “Descrição”, adicione contexto como “Chave de criptografia para credenciais do banco de dados do Amazon Connect Decisions”

    • Opcionalmente, adicione tags para ajudar a organizar e rastrear seus recursos da AWS (por exemplo, Chave: “Projeto”, Valor: “Amazon Connect Decisions”)

  5. Defina as principais permissões administrativas

    • Selecione os usuários ou funções do IAM que devem ser capazes de gerenciar essa chave (criar, excluir, modificar políticas)

    • No mínimo, inclua sua própria função de administrador para garantir que você possa modificar a chave posteriormente, se necessário

    • Esses administradores podem gerenciar a chave, mas não terão permissão automática para usá-la para encryption/decryption

    • Na seção “Exclusão de chave”, Permita que os administradores de chaves excluam essa chave. (essa é a opção padrão e recomendada)

  6. Defina as permissões de uso das chaves

    • Nesta página, você verá opções para selecionar usuários e funções do IAM que podem usar a chave

    • Ignore a seleção de usuários específicos aqui, você configurará as permissões do serviço na próxima etapa

  7. Configurar a política principal para os serviços Amazon Connect Decisions

    • Você verá um editor de políticas com JSON padrão

    • No editor de políticas de chaves do KMS, anexe a seguinte declaração à sua matriz “Declaração” existente

    • Essa política concede controle total à sua conta e permite que os serviços do Amazon Connect Decisions (Secrets Manager e Glue) descriptografem suas credenciais de banco de dados

    { "Sid": "Allow GDIS service to decrypt", "Effect": "Allow", "Principal": { "Service": "scn.amazonaws.com" }, "Action": [ "kms:Decrypt", "kms:DescribeKey", "kms:CreateGrant", "kms:GenerateDataKeyWithoutPlaintext" ], "Resource": "*" }
  8. Revise e finalize

    • Revise todas as suas configurações na página de resumo

    • Verifique se seu alias, descrição e política estão corretos

    • Clique em Concluir para criar a chave

    • Depois de criada, você retornará ao painel do KMS, onde sua nova chave aparecerá na lista

O que esperar

A criação da chave é imediata. Depois de criada, você verá sua nova chave listada no console KMS com o status “Ativado”. A chave agora está pronta para criptografar suas credenciais de banco de dados no Secrets Manager.

Configurar o AWS Secrets Manager

Agora que você tem uma chave KMS, você criará um segredo no AWS Secrets Manager para armazenar com segurança suas credenciais de banco de dados e, em seguida, configurará uma política de recursos que permita que o Amazon Connect Decisions acesse esse segredo.

Crie seu segredo

  1. Navegue até o AWS Secrets Manager

    • Na barra de pesquisa do AWS Management Console, digite “Secrets Manager”

    • Selecione “Secrets Manager” nos resultados para abrir o painel de serviços

  2. Comece a criar um novo segredo

    • Clique no botão Armazenar um novo segredo

    • Na página “Escolher tipo de segredo”, selecione Outro tipo de segredo (isso lhe dá flexibilidade para estruturar suas credenciais)

  3. Insira suas credenciais do banco de dados

    • Na seção de pares de valores-chave, adicione os detalhes da conexão do banco de dados como strings:

    Key: username, Value: your database username Key: password, Value: your database password Key: host, Value: your database hostname (e.g., database.example.com) Key: port, Value: your database port (e.g., 3306 for MySQL) Key: database, Value: your database name
  4. Selecione sua chave de criptografia

    • Em “Chave de criptografia”, selecione Escolha uma chave do AWS KMS

    • No menu suspenso, selecione a chave KMS que você criou na Etapa 1 (por exemplo,) aws-supply-chain-database-key

    • Isso garante que suas credenciais sejam criptografadas com sua chave gerenciada pelo cliente

  5. Dê um nome ao seu segredo

    • Insira um nome descritivo para seu segredo, como aws-supply-chain-production-database

    • Opcionalmente, adicione uma descrição como “Credenciais de banco de dados para o ambiente de produção do Amazon Connect Decisions”

    • Adicione tags, se desejar, para a organização (por exemplo, Chave: “Ambiente”, Valor: “Produção”)

  6. Adicionar permissões de recursos

    • Clique em “Editar permissões”. No editor de políticas, cole a política a seguir. Essa política permite que os serviços do Amazon Connect Decisions leiam seu segredo

    { "Version" : "2012-10-17", "Statement" : [ { "Effect" : "Allow", "Principal" : { "Service" : "scn.amazonaws.com" }, "Action" : [ "secretsmanager:GetSecretValue", "secretsmanager:DescribeSecret" ], "Resource" : "<COPY-THE-SECRET-ARN-HERE-AFTER-CREATING>" } ] }
  7. Salve a política

    • Clique em Salvar para aplicar a política de recursos

    • A política agora está ativa e permite que o Amazon Connect Decisions recupere suas credenciais de banco de dados

  8. Configurar rotação (opcional)

    • Para essa configuração, você pode pular a rotação automática selecionando Desativar rotação automática

    • Você pode ativar a rotação posteriormente, se suas políticas de segurança exigirem.

  9. Revisar e criar

    • Revise todos os seus detalhes secretos

    • Clique em Armazenar para criar o segredo

    • Você retornará ao painel do Secrets Manager

  10. Salve seu ARN secreto

    • Encontre seu segredo recém-criado na lista de segredos

    • Clique no nome secreto para abrir sua página de detalhes

    • No topo, você verá o ARN secreto

    • Copie e salve este ARN

    • O formato ARN se parece com: arn:aws:secretsmanager:us-east-1:123456789012:secret:aws-supply-chain-production-database-AbCdEf

  11. Editar permissões de recursos

    • Clique em “Editar permissões”

    • Cole o ARN secreto copiado e <COPY-THE-SECRET-ARN-HERE-AFTER-CREATING> substitua-o pelo ARN copiado

    • Clique em Salvar para anexar a política

O que esperar

Seu segredo agora está armazenado e criptografado com segurança com sua chave KMS. Os serviços do Amazon Connect Decisions têm permissão para recuperar as credenciais ao estabelecer uma conexão com o banco de dados, mas as credenciais permanecem criptografadas em repouso e em trânsito.

Conecte seu banco de dados às decisões do Amazon Connect

Com a chave e o segredo do KMS configurados, você está pronto para estabelecer a conexão JDBC no Amazon Connect Decisions.

Configurar sua conexão JDBC

  1. Navegue até Amazon Connect Decisions > Data Management

    • Faça login na sua instância do Amazon Connect Decisions

    • Na navegação principal, selecione “Gerenciamento de dados”

    • Na guia de navegação, navegue até “Conexões”

    • Selecione “Nova conexão” para criar uma nova conexão

  2. Insira os detalhes da sua conexão

    • Nome da conexão (obrigatório): insira um identificador exclusivo para essa conexão (por exemplo, “banco de dados de produção”)

    • Descrição (opcional): adicione detalhes sobre a finalidade e o uso dessa conexão para ajudar sua equipe a entender quais dados ela acessa

    • URL do JDBC (obrigatório): insira sua string de conexão JDBC completa no formato: jdbc:<database-type>://<hostname>:<port>/<database> (por exemplo,) jdbc:postgresql://db.example.com:5432/mydb

    • Nome do esquema (opcional): especifique o esquema do banco de dados, se necessário (por exemplo, “public”, “dbo”, “myschema”). Deixe em branco para usar o esquema padrão do seu banco de dados

    • ARN secreto (obrigatório): cole o ARN secreto que você salvou na Etapa 2. Isso permite que o Amazon Connect Decisions recupere com segurança suas credenciais de banco de dados do Secrets Manager.

    • Impor conexão SSL: mantenha essa caixa de seleção marcada (recomendado) para exigir SSL/TLS criptografia para sua conexão com o banco de dados

    • Nome do serviço do VPC endpoint (obrigatório): insira o nome do serviço do endpoint VPC para conectividade privada via AWS (formato:) PrivateLink com.amazonaws.vpce.<region>.vpce-svc-xxxxxxxxx

  3. Conecte-se ao seu banco de dados

    • Clique em “Conectar” para testar e estabelecer a conexão. O Amazon Connect Decisions verificará se ele pode se conectar com sucesso ao seu banco de dados usando as credenciais fornecidas. Essa etapa pode levar até 2 minutos, portanto, não saia dessa tela durante a conexão.

    • Se a conexão for bem-sucedida, você será automaticamente direcionado para a seleção da tabela

    • Se a conexão falhar:

      • Revise os detalhes da sua conexão para garantir que todos os campos estejam corretos:

        • Verifique se seu ARN secreto está correto

        • Confirme se as credenciais do seu banco de dados estão corretas

        • Verifique se o formato do URL do JDBC está correto

        • Certifique-se de que seu banco de dados esteja configurado para aceitar conexões dos serviços da AWS

        • Verifique se a chave KMS e as políticas do Secrets Manager estão configuradas corretamente

      • Você também pode usar a experiência de bate-papo para ajudar a solucionar problemas de conexão fazendo perguntas como “Por que minha conexão com o banco de dados está falhando?” ou “Ajude-me a depurar minha conexão JDBC”

  4. Selecione tabelas para ingerir

    • Depois de conectado, você verá a tela Selecionar tabelas mostrando todas as tabelas disponíveis do seu banco de dados

    • Marque a caixa de seleção ao lado de cada tabela que você deseja ingerir

  5. Configurar o cronograma de atualização da tabela

    • Para cada tabela selecionada, clique no menu de três pontos na coluna Ação e selecione “Agendar atualização”

    • Na caixa de diálogo Configurar detalhes do carregamento, defina:

      • Cadência: com que frequência atualizar (de hora em hora, diariamente, semanalmente ou personalizada)

      • Hora de início: a hora de início da atualização (exibida em UTC com a diferença de fuso horário)

      • Tipo de atualização: escolha Atualização completa (substituir todos os dados) ou Atualização incremental (adicionar novos dados aos existentes; requer a seleção de uma coluna de registro de data e hora)

      • Repita o procedimento para cada tabela conforme necessário

    • Clique em Iniciar mapeamento quando todas as tabelas estiverem configuradas

  6. Continue com o mapeamento de dados

    • Deste ponto em diante, a experiência é idêntica ao nosso fluxo de integração de dados

    • Siga a seção Mapeamento de dados do Guia do usuário de integração de dados para concluir sua configuração

O que esperar

Depois que sua conexão for estabelecida e as tabelas selecionadas, o Amazon Connect Decisions poderá ler os dados do seu banco de dados. A conexão permanece ativa e segura, com credenciais criptografadas e gerenciadas por meio do AWS Secrets Manager. Você não precisará atualizar manualmente as credenciais no Amazon Connect Decisions. Todas as alterações feitas no Secrets Manager serão refletidas automaticamente.

Práticas recomendadas

Gerenciamento de segurança e acesso

  • Armazene credenciais com segurança: sempre use o AWS Secrets Manager para armazenar credenciais de banco de dados, nunca codifique credenciais em cadeias de conexão ou arquivos de configuração

  • Ativar SSL/TLS criptografia: mantenha a opção “Aplicar conexão SSL” ativada para garantir que os dados sejam criptografados em trânsito

  • Revise regularmente as políticas do KMS e do Secrets Manager: garanta que somente serviços e contas autorizados tenham acesso às suas chaves e segredos de criptografia

  • Use o acesso com privilégios mínimos: conceda somente as permissões mínimas necessárias aos usuários do banco de dados que o Amazon Connect Decisions usará para conexões

Configuração de conexão

  • Use nomes de conexão descritivos: escolha nomes claros e significativos que indiquem o ambiente e a finalidade (por exemplo, “production-inventory-db” em vez de “db1")

  • Documente suas conexões: use o campo Descrição para observar quais dados a conexão acessa, quem é o proprietário e quaisquer considerações especiais

  • Teste as conexões antes de continuar: sempre verifique se sua conexão funciona antes de selecionar tabelas e configurar agendas de atualização

  • Valide o formato de URL JDBC: Double-check sua sintaxe de URL JDBC corresponde ao seu tipo de banco de dados para evitar erros de conexão

Estratégia de atualização de dados

  • Escolha a cadência de atualização apropriada: selecione a frequência de atualização com base na frequência com que seus dados de origem são alterados e nas necessidades de sua empresa

  • Agende atualizações durante períodos de baixa atividade: configure horários de atualização quando seu banco de dados tiver menos carga para minimizar o impacto no desempenho

  • Use atualizações incrementais quando possível: para grandes conjuntos de dados com alterações frequentes, as atualizações incrementais são mais eficientes do que as atualizações completas

  • Selecione colunas de carimbo de data/hora significativas: ao usar atualizações incrementais, escolha colunas que reflitam com precisão quando os registros foram criados ou modificados

Trabalhando com o chat para solucionar problemas

  • Seja específico em suas solicitações: forneça um contexto claro ao pedir ajuda para solucionar problemas de conexão ou mapeamento

  • Peça explicações: se você não entender as recomendações ou as consultas SQL geradas, peça esclarecimentos

  • Teste todas as alterações de SQL antes de aceitar: use o recurso de visualização para verificar se as transformações funcionam conforme o esperado com seus dados reais

  • Aproveite o bate-papo para solucionar problemas: quando as conexões falharem ou as atualizações encontrarem erros, faça perguntas de diagnóstico como “Por que minha conexão está falhando?” ou “Ajude-me a entender esse erro de atualização”

Manutenção contínua

  • Monitore a execução da atualização regularmente: verifique as guias Destinos e Fontes no Gerenciamento de Dados para garantir que as atualizações sejam concluídas com êxito

  • Resolva os erros imediatamente: quando o Amazon Connect Decisions alerta você sobre falhas de atualização, investigue e resolva problemas rapidamente para evitar lacunas de dados

  • Atualize as credenciais com segurança: quando as senhas do banco de dados mudarem, atualize-as no AWS Secrets Manager. O Amazon Connect Decisions usará automaticamente as novas credenciais

  • Documente configurações personalizadas: faça anotações sobre qualquer cronograma especial de atualização, lógica de transformação ou requisitos de conexão para referência de sua equipe

  • Revise as seleções de tabelas periodicamente: à medida que suas necessidades de dados evoluem, revise quais tabelas você está ingerindo e se os cronogramas de atualização ainda estão alinhados aos requisitos de negócios