Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.
Cara mengkomit model data ke Amazon Keyspaces dan Apache Cassandra
Bagian ini menunjukkan cara mengkomit model data yang telah selesai ke Amazon Keyspaces dan cluster Apache Cassandra. Proses ini secara otomatis membuat sumber daya sisi server untuk ruang kunci dan tabel berdasarkan pengaturan yang Anda tentukan dalam model data.
Topik
Sebelum Anda mulai
Amazon Keyspaces memerlukan penggunaan Transport Layer Security (TLS) untuk membantu mengamankan koneksi dengan klien. Untuk terhubung ke Amazon Keyspaces menggunakan TLS, Anda harus menyelesaikan tugas berikut sebelum dapat memulai.
-
Unduh sertifikat digital berikut dan simpan file secara lokal atau di direktori home Anda.
AmazonRootCA1
AmazonRootCA2
AmazonRootCA3
AmazonRootCA4
Starfield Class 2 Root (opsional - untuk kompatibilitas mundur)
Untuk mengunduh sertifikat, Anda dapat menggunakan perintah berikut.
curl -O https://www.amazontrust.com/repository/AmazonRootCA1.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA2.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA3.pem curl -O https://www.amazontrust.com/repository/AmazonRootCA4.pem curl -O https://certs.secureserver.net/repository/sf-class2-root.crtcatatan
Amazon Keyspaces sebelumnya menggunakan sertifikat TLS yang ditambatkan ke Starfield Class 2 CA. AWS memigrasikan semua Wilayah AWS ke sertifikat yang dikeluarkan di bawah Amazon Trust Services (Amazon Root CA 1—4). Selama transisi ini, konfigurasikan klien untuk mempercayai Amazon Root CA 1—4 dan root Starfield untuk memastikan kompatibilitas di semua Wilayah.
Gabungkan semua sertifikat yang diunduh ke dalam satu
pemfile dengan namakeyspaces-bundle.pemdalam contoh kami. Anda dapat melakukan ini dengan menjalankan perintah berikut. Catat jalur ke file, Anda perlu ini nanti.cat AmazonRootCA1.pem \ AmazonRootCA2.pem \ AmazonRootCA3.pem \ AmazonRootCA4.pem \ sf-class2-root.crt \ >keyspaces-bundle.pem
Setelah Anda menyimpan file sertifikat, Anda dapat terhubung ke Amazon Keyspaces. Salah satu opsi adalah menghubungkan dengan menggunakan kredenSIAL khusus layanan. Service-specific kredenSIAL adalah nama pengguna dan kata sandi yang terkait dengan pengguna IAM tertentu dan hanya dapat digunakan dengan layanan yang ditentukan. Opsi kedua adalah terhubung dengan kredenSIAL IAM yang menggunakan proses Sig AWS nature Version 4 (SIGv4). Untuk mempelajari lebih lanjut tentang dua opsi ini, lihatBuat kredensi untuk akses terprogram ke Amazon Keyspaces.
Untuk terhubung dengan kredensional khusus layanan, lihat. Terhubung ke Amazon Keyspaces dengan kredensional khusus layanan
Untuk terhubung dengan kredenSIAL IAM, lihatTerhubung ke Amazon Keyspaces dengan AWS Identity and Access Management (IAM) kredenSIAL.