View a markdown version of this page

Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra - Amazon Keyspaces (untuk Apache Cassandra)

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra

Bagian ini menunjukkan cara mengkomit model data yang telah selesai ke Amazon Keyspaces dan cluster Apache Cassandra. Proses ini secara otomatis membuat sumber daya sisi server untuk ruang kunci dan tabel berdasarkan pengaturan yang Anda tentukan dalam model data.

Tangkapan layar konsol yang menunjukkan opsi komit.

Sebelum Anda mulai

Amazon Keyspaces memerlukan penggunaan Transport Layer Security (TLS) untuk membantu mengamankan koneksi dengan klien. Untuk terhubung ke Amazon Keyspaces menggunakan TLS, Anda harus menyelesaikan tugas berikut sebelum dapat memulai.

  • Unduh sertifikat digital berikut dan simpan file secara lokal atau di direktori home Anda.

    1. AmazonRootCA1

    2. AmazonRootCA2

    3. AmazonRootCA3

    4. AmazonRootCA4

    5. Starfield Class 2 Root (opsional - untuk kompatibilitas mundur)

    Untuk mengunduh sertifikat, Anda dapat menggunakan perintah berikut.

    curl -O https://www.amazontrust.com/repository/AmazonRootCA1.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA2.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA3.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA4.pem curl -O https://certs.secureserver.net/repository/sf-class2-root.crt
    catatan

    Amazon Keyspaces sebelumnya menggunakan sertifikat TLS yang ditambatkan ke Starfield Class 2 CA. AWS memigrasikan semua Wilayah AWS ke sertifikat yang dikeluarkan di bawah Amazon Trust Services (Amazon Root CA 1—4). Selama transisi ini, konfigurasikan klien untuk mempercayai Amazon Root CA 1—4 dan root Starfield untuk memastikan kompatibilitas di semua Wilayah.

    Gabungkan semua sertifikat yang diunduh ke dalam satu pem file dengan nama keyspaces-bundle.pem dalam contoh kami. Anda dapat melakukan ini dengan menjalankan perintah berikut. Catat jalur ke file, Anda perlu ini nanti.

    cat AmazonRootCA1.pem \ AmazonRootCA2.pem \ AmazonRootCA3.pem \ AmazonRootCA4.pem \ sf-class2-root.crt \ > keyspaces-bundle.pem

Setelah Anda menyimpan file sertifikat, Anda dapat terhubung ke Amazon Keyspaces. Salah satu opsi adalah menghubungkan dengan menggunakan kredenSIAL khusus layanan. Service-specific kredenSIAL adalah nama pengguna dan kata sandi yang terkait dengan pengguna IAM tertentu dan hanya dapat digunakan dengan layanan yang ditentukan. Opsi kedua adalah terhubung dengan kredenSIAL IAM yang menggunakan proses Sig AWS nature Version 4 (SIGv4). Untuk mempelajari lebih lanjut tentang dua opsi ini, lihatBuat kredensi untuk akses terprogram ke Amazon Keyspaces.

Untuk terhubung dengan kredensional khusus layanan, lihat. Terhubung ke Amazon Keyspaces dengan kredensional khusus layanan

Untuk terhubung dengan kredenSIAL IAM, lihatTerhubung ke Amazon Keyspaces dengan AWS Identity and Access Management (IAM) kredenSIAL.