View a markdown version of this page

Guida introduttiva a MemoryDB - Amazon MemoryDB

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Guida introduttiva a MemoryDB

Questo esercizio illustra i passaggi per creare, concedere l'accesso, connettersi e infine eliminare un cluster MemoryDB utilizzando la console di gestione MemoryDB.

Nota

Ai fini di questo esercizio, ti consigliamo di utilizzare l'opzione Easy create durante la creazione di un cluster e di tornare alle altre due opzioni dopo aver esplorato ulteriormente le funzionalità di MemoryDB.

Fase 1: Configurazione

Di seguito, puoi trovare argomenti che descrivono le azioni una tantum da intraprendere per iniziare a utilizzare MemoryDB.

Registrati per un Account AWS

Per iniziare AWS, hai bisogno di un Account AWS. Per informazioni sulla creazione di un Account AWS, vedere Guida introduttiva a Account AWS nella Guida Gestione dell'account AWS di riferimento.

Configura le tue autorizzazioni (solo per nuovi utenti MemoryDB)

Per fornire l’accesso, aggiungi autorizzazioni agli utenti, gruppi o ruoli:

  • Utenti e gruppi in: Centro identità AWS IAM

    Crea un set di autorizzazioni. Segui le istruzioni riportate nella pagina Create a permission set (Creazione di un set di autorizzazioni) nella Guida per l’utente di Centro identità AWS IAM .

  • Utenti gestiti in IAM tramite un provider di identità:

    Crea un ruolo per la federazione delle identità. Segui le istruzioni riportate nella pagina Create a role for a third-party identity provider (federation) della Guida per l’utente IAM.

  • Utenti IAM:

MemoryDB crea e utilizza ruoli collegati ai servizi per fornire risorse e accedere ad altre AWS risorse e servizi per conto dell'utente. Affinché MemoryDB crei un ruolo collegato al servizio per te, utilizza la policy -managed denominata. AWSAmazonMemoryDBFullAccess Per questo ruolo viene effettuato il provisioning preventivo con l'autorizzazione necessaria al servizio per creare un ruolo collegato ai servizi per tuo conto.

Potresti decidere di non utilizzare la policy predefinita e di utilizzare piuttosto una policy gestita in modo personalizzato. In questo caso, assicurati di disporre delle autorizzazioni per chiamare iam:createServiceLinkedRole o di aver creato il ruolo collegato al servizio MemoryDB.

Per ulteriori informazioni, consulta gli argomenti seguenti:

Fase 2: creazione di un cluster

Prima di creare un cluster per l'utilizzo in produzione, è ovviamente necessario considerare come configurare il cluster per soddisfare le esigenze aziendali. Tali problemi sono affrontati nella sezione Preparazione di un cluster. Ai fini di questo esercizio introduttivo, è possibile accettare i valori di configurazione predefiniti laddove si applicano.

Il cluster che stai per avviare verrà eseguito in un ambiente attivo e non in una sandbox. Dovrai sostenere le tariffe di utilizzo standard di MemoryDB per l'istanza fino a quando non la elimini. L'addebito totale sarà minimo (in genere meno di un dollaro) se completi l'esercizio descritto qui in una sola seduta ed elimini il cluster alla fine. Per ulteriori informazioni sui tassi di utilizzo di MemoryDB, vedere MemoryDB. https://aws.amazon.com/memorydb/

Il cluster viene avviato in un virtual private cloud (VPC) basato sul servizio Amazon VPC.

Creazione di un cluster MemoryDB

Gli esempi seguenti mostrano come creare un cluster utilizzando l'API Console di gestione AWS, AWS CLI e MemoryDB.

Per creare un cluster utilizzando la console MemoryDB
  1. Accedi Console di gestione AWS e apri la console MemoryDB all'indirizzo. https://console.aws.amazon.com/memorydb/

  2. Scegli Clusters nel riquadro di navigazione a sinistra, quindi scegli Crea.

Easy create
  1. Completare la sezione Configurazione. Questo configura il tipo di nodo e la configurazione predefinita del cluster. Seleziona la dimensione di memoria e le prestazioni di rete appropriate tra le seguenti opzioni:

    • Produzione

    • Dev/Test

    • Demo

  2. Completa la sezione relativa alle informazioni sul cluster.

    1. Nel campo Name (Nome), immettere un nome per il cluster.

      I vincoli di denominazione dei cluster sono i seguenti:

      • Devono contenere da 1 a 40 caratteri alfanumerici o trattini.

      • Devono iniziare con una lettera.

      • Non possono contenere due trattini consecutivi.

      • Non possono terminare con un trattino.

    2. Nella casella Description (Descrizione), immettere una descrizione per questo cluster

  3. Completa la sezione Gruppi di sottorete:

    1. Per i gruppi di sottorete, create un nuovo gruppo di sottorete o sceglietene uno esistente dall'elenco disponibile da applicare a questo cluster. Se ne stai creando uno nuovo:

      • Inserisci un nome

      • Inserisci una descrizione

      • Se l'opzione è abilitata Multi-AZ, il gruppo di sottoreti deve contenere almeno due sottoreti che risiedono in zone di disponibilità diverse. Per ulteriori informazioni, consulta Sottoreti e gruppi di sottoreti.

      • Se stai creando un nuovo gruppo di sottorete e non disponi di un VPC esistente, ti verrà chiesto di creare un VPC. Per ulteriori informazioni, consultare Che cos'è Amazon VPC? nella Guida per l'utente di Amazon VPC

  4. Per la ricerca vettoriale, puoi abilitare la funzionalità di ricerca vettoriale per archiviare incorporamenti vettoriali ed eseguire ricerche vettoriali. Nota che questo correggerà i valori relativi alla compatibilità della versione del motore, ai gruppi di parametri e agli Shards. Per ulteriori informazioni, consulta Ricerca vettoriale.

  5. Visualizza le impostazioni predefinite:

    Quando si utilizza Easy create, le restanti impostazioni del cluster sono impostate per impostazione predefinita. Nota che alcune di queste impostazioni possono essere modificate dopo la creazione, come indicato da Modificabile dopo la creazione.

  6. Per i tag, puoi opzionalmente applicare i tag per cercare e filtrare i cluster o tenere traccia dei costi. AWS

  7. Riesaminare le voci e le selezioni, quindi apportare le eventuali correzioni. Quando sei pronto, scegli Crea per avviare il cluster o Annulla per annullare l'operazione.

Quando lo stato del cluster diventa disponibile, è possibile concedere a EC2 l'accesso al cluster, connettersi al cluster e iniziare a utilizzarlo. Per ulteriori informazioni, consulta Fase 3: autorizzazione dell'accesso al cluster

Importante

Non appena il cluster diventa disponibile, viene addebitata ogni ora o frazione di ora in cui il cluster è attivo, anche se non viene effettivamente utilizzato. Per evitare di sostenere i costi del cluster, è necessario eliminarlo. Consulta Passaggio 5: Eliminazione di un cluster.

Create new cluster
  1. Completa la sezione Informazioni sul cluster.

    1. Nel campo Name (Nome), immettere un nome per il cluster.

      I vincoli di denominazione dei cluster sono i seguenti:

      • Devono contenere da 1 a 40 caratteri alfanumerici o trattini.

      • Devono iniziare con una lettera.

      • Non possono contenere due trattini consecutivi.

      • Non possono terminare con un trattino.

    2. Nella casella Description (Descrizione), immettere una descrizione per questo cluster

  2. Completa la sezione Gruppi di sottorete:

    1. Per i gruppi di sottorete, create un nuovo gruppo di sottorete o sceglietene uno esistente dall'elenco disponibile da applicare a questo cluster. Se ne stai creando uno nuovo:

      • Inserisci un nome

      • Inserisci una descrizione

      • Se l'opzione è abilitata Multi-AZ, il gruppo di sottoreti deve contenere almeno due sottoreti che risiedono in zone di disponibilità diverse. Per ulteriori informazioni, consulta Sottoreti e gruppi di sottoreti.

      • Se stai creando un nuovo gruppo di sottorete e non disponi di un VPC esistente, ti verrà chiesto di creare un VPC. Per ulteriori informazioni, consultare Che cos'è Amazon VPC? nella Guida per l'utente di Amazon VPC

  3. Completa la sezione delle impostazioni del cluster:

    1. Per abilitare la funzionalità di ricerca vettoriale, puoi abilitarla per archiviare incorporamenti vettoriali ed eseguire ricerche vettoriali. Nota che questo correggerà i valori relativi alla compatibilità della versione del motore, ai gruppi di parametri e agli Shards. Per ulteriori informazioni, consulta Ricerca vettoriale.

    2. Per la compatibilità della versione del motore, accetta l'impostazione predefinita. Ad esempio, con Valkey l'impostazione predefinita è 7.2.6 e con Redis OSS l'impostazione predefinita è. 6.2

    3. Per Porta, accetta la porta predefinita 6379 o, se hai un motivo per usare una porta diversa, inserisci il numero di porta..

    4. Per il gruppo di parametri, se hai abilitato la ricerca vettoriale, usadefault.memorydb-valkey7.search. Altrimenti, per Valkey accettate il gruppo di default.memorydb-valkey7 parametri.

      I gruppi di parametri controllano i parametri di runtime del cluster. Per ulteriori informazioni sui gruppi di parametri, consulta Parametri specifici del motore.

    5. Per il tipo di nodo, scegliete un valore per il tipo di nodo (insieme alla dimensione della memoria associata) che desiderate.

      Se si sceglie un tipo di nodo dalla famiglia r6gd, si abilita automaticamente il tiering di dati, che divide l'archiviazione dati tra memoria e SSD. Per ulteriori informazioni, consulta Tiering di dati.

    6. Per Numero di frammenti, scegli il numero di frammenti che desideri per questo cluster. Per una maggiore disponibilità dei cluster, ti consigliamo di aggiungere almeno 2 shard.

      Puoi modificare il numero di frammenti nel cluster in modo dinamico. Per ulteriori informazioni, consulta Scalabilità dei cluster MemoryDB.

    7. In Replicas per shard (Repliche per partizione): scegliere il numero di nodi di replica di lettura per ognle partizioni.

      Esistono le seguenti restrizioni:

      • Se hai Multi-AZ abilitato, assicurati di avere almeno una replica per frammento.

      • Quando utilizzi la console per creare il cluster, il numero delle repliche è lo stesso per ognle partizioni.

    8. Seleziona Next (Successivo).

    9. Completa la sezione Impostazioni avanzate:

      1. In Security groups (Gruppi di sicurezza), scegliere i gruppi di sicurezza per il cluster. Un gruppo di sicurezza si comporta come un firewall, controllando l'accesso di rete al cluster. È possibile utilizzare il gruppo di sicurezza di default per il VPC o crearne uno nuovo.

        Per ulteriori informazioni sui gruppi di sicurezza, consulta Gruppi di sicurezza per il VPC nella Guida per l'utente di Amazon VPC.

      2. Per crittografare i dati, le opzioni disponibili sono le seguenti:

        • Crittografia dei dati inattivi : Consente la crittografia dei dati memorizzati su disco. Per ulteriori informazioni, consultare Crittografia dei dati inattivi.

          Nota

          È possibile fornire una chiave di crittografia diversa da quella predefinita scegliendo la chiave KMS di AWS proprietà di Customer Managed e scegliendo la chiave.

        • Crittografia dei dati in transito : Consente la crittografia dei dati in trasferimento. Se non si seleziona alcuna crittografia, verrà creato un elenco di controllo degli accessi aperto denominato «accesso aperto» con un utente predefinito. Per ulteriori informazioni, consulta Autenticazione degli utenti con gli elenchi di controllo degli accessi () ACLs.

      3. Per Snapshot, è possibile specificare un periodo di conservazione dell'istantanea e una finestra per l'istantanea. Per impostazione predefinita, l'opzione Abilita istantanee automatiche è preselezionata.

      4. Per la finestra di manutenzione, è possibile specificare una finestra di manutenzione. La finestra di manutenzione è l'ora, generalmente della durata di un'ora, ogni settimana in cui MemoryDB pianifica la manutenzione del sistema per il cluster. Puoi consentire a MemoryDB di scegliere il giorno e l'ora per la finestra di manutenzione (nessuna preferenza), oppure puoi scegliere tu stesso il giorno, l'ora e la durata (Specifica la finestra di manutenzione). Se dagli elenchi si sceglie Specify maintenance window (Specifica finestra di manutenzione), selezionare Start day (Giorno di inizio), Start time (Ora di inizio) e Duration (Durata) (in ore) per la finestra di manutenzione. Tutti gli orari sono UCT.

        Per ulteriori informazioni, consulta Gestione della manutenzione.

      5. In Notifications (Notifiche), scegliere un argomento esistente di Amazon Simple Notification Service (Amazon SNS) o scegliere l'input manuale dell'ARN nell'Amazon Resource Name (ARN) dell'argomento. Amazon SNS ti consente di inviare notifiche push a Internet-connected dispositivi intelligenti. L'impostazione predefinita è disabilitare le notifiche. Per ulteriori informazioni, consulta https://aws.amazon.com/sns/.

      6. Per i tag, puoi opzionalmente applicare i tag per cercare e filtrare i cluster o tenere AWS traccia dei costi.

    10. Riesaminare le voci e le selezioni, quindi apportare le eventuali correzioni. Quando sei pronto, scegli Crea per avviare il cluster o Annulla per annullare l'operazione.

    Quando lo stato del cluster diventa disponibile, è possibile concedere a EC2 l'accesso al cluster, connettersi al cluster e iniziare a utilizzarlo. Per ulteriori informazioni, consulta Fase 3: autorizzazione dell'accesso al cluster

    Importante

    Non appena il cluster diventa disponibile, viene addebitata ogni ora o frazione di ora in cui il cluster è attivo, anche se non viene effettivamente utilizzato. Per evitare di sostenere i costi del cluster, è necessario eliminarlo. Consulta Passaggio 5: Eliminazione di un cluster.

Restore from snapshots

In Fonte istantanea, scegli l'istantanea di origine da cui migrare i dati. Per ulteriori informazioni, consulta Snapshot e ripristino.

Nota

Se desideri che nel nuovo cluster sia abilitata la ricerca vettoriale, anche lo snapshot di origine deve avere la ricerca vettoriale abilitata.

Per impostazione predefinita, il cluster di destinazione utilizza le impostazioni del cluster di origine. Facoltativamente, è possibile modificare le seguenti impostazioni sul cluster di destinazione:

  1. Informazioni sul cluster

    1. Nel campo Name (Nome), immettere un nome per il cluster.

      I vincoli di denominazione dei cluster sono i seguenti:

      • Devono contenere da 1 a 40 caratteri alfanumerici o trattini.

      • Devono iniziare con una lettera.

      • Non possono contenere due trattini consecutivi.

      • Non possono terminare con un trattino.

    2. Nella casella Description (Descrizione), immettere una descrizione per questo cluster

  2. Gruppi di sottoreti

    1. Per i gruppi di sottorete, create un nuovo gruppo di sottorete o sceglietene uno esistente dall'elenco disponibile da applicare a questo cluster. Se ne stai creando uno nuovo:

      • Inserisci un nome

      • Inserisci una descrizione

      • Se l'opzione è abilitata Multi-AZ, il gruppo di sottoreti deve contenere almeno due sottoreti che risiedono in zone di disponibilità diverse. Per ulteriori informazioni, consulta Sottoreti e gruppi di sottoreti.

      • Se stai creando un nuovo gruppo di sottorete e non disponi di un VPC esistente, ti verrà chiesto di creare un VPC. Per ulteriori informazioni, consultare Che cos'è Amazon VPC? nella Guida per l'utente di Amazon VPC

  3. Impostazioni del cluster

    1. Per abilitare la funzionalità di ricerca vettoriale, puoi abilitarla per archiviare incorporamenti vettoriali ed eseguire ricerche vettoriali. Nota che questo correggerà i valori relativi alla compatibilità della versione del motore, ai gruppi di parametri e agli Shards. Per ulteriori informazioni, consulta Ricerca vettoriale.

    2. Per la compatibilità della versione del motore, accetta l'impostazione predefinita6.2.

    3. Per Porta, accetta la porta predefinita 6379 o, se hai un motivo per usare una porta diversa, inserisci il numero di porta.

    4. Per il gruppo di parametri, se hai abilitato la ricerca vettoriale, usadefault.memorydb-redis7.search.preview. Altrimenti, accettate il gruppo di default.memorydb-redis7 parametri.

      I gruppi di parametri controllano i parametri di runtime del cluster. Per ulteriori informazioni sui gruppi di parametri, consulta Parametri specifici del motore.

    5. Per Tipo di nodo, scegliete un valore per il tipo di nodo (insieme alla dimensione di memoria associata) che desiderate.

      Se si sceglie un tipo di nodo dalla famiglia r6gd, si abilita automaticamente il tiering di dati, che divide l'archiviazione dati tra memoria e SSD. Per ulteriori informazioni, consulta Tiering di dati.

    6. Per Numero di frammenti, scegli il numero di frammenti che desideri per questo cluster. Per una maggiore disponibilità dei cluster, ti consigliamo di aggiungere almeno 2 shard.

      Puoi modificare il numero di frammenti nel cluster in modo dinamico. Per ulteriori informazioni, consulta Scalabilità dei cluster MemoryDB.

    7. In Replicas per shard (Repliche per partizione): scegliere il numero di nodi di replica di lettura per ognle partizioni.

      Esistono le seguenti restrizioni:

      • Se hai Multi-AZ abilitato, assicurati di avere almeno una replica per frammento.

      • Quando utilizzi la console per creare il cluster, il numero delle repliche è lo stesso per ognle partizioni.

    8. Seleziona Next (Successivo).

    9. Impostazioni avanzate

      1. In Security groups (Gruppi di sicurezza), scegliere i gruppi di sicurezza per il cluster. Un gruppo di sicurezza si comporta come un firewall, controllando l'accesso di rete al cluster. È possibile utilizzare il gruppo di sicurezza di default per il VPC o crearne uno nuovo.

        Per ulteriori informazioni sui gruppi di sicurezza, consulta Gruppi di sicurezza per il VPC nella Guida per l'utente di Amazon VPC.

      2. Per crittografare i dati, le opzioni disponibili sono le seguenti:

        • Crittografia dei dati inattivi : Consente la crittografia dei dati memorizzati su disco. Per ulteriori informazioni, consultare Crittografia dei dati inattivi.

          Nota

          È possibile fornire una chiave di crittografia diversa da quella predefinita scegliendo la chiave KMS di AWS proprietà di Customer Managed e scegliendo la chiave.

        • Crittografia dei dati in transito : Consente la crittografia dei dati in trasferimento. Se non si seleziona alcuna crittografia, verrà creato un elenco di controllo degli accessi aperto denominato «accesso aperto» con un utente predefinito. Per ulteriori informazioni, consulta Autenticazione degli utenti con gli elenchi di controllo degli accessi () ACLs.

      3. Per Snapshot, è possibile specificare un periodo di conservazione dell'istantanea e una finestra per l'istantanea. Per impostazione predefinita, l'opzione Abilita istantanee automatiche è preselezionata.

      4. Per la finestra di manutenzione, è possibile specificare una finestra di manutenzione. La finestra di manutenzione è l'ora, generalmente della durata di un'ora, ogni settimana in cui MemoryDB pianifica la manutenzione del sistema per il cluster. Puoi consentire a MemoryDB di scegliere il giorno e l'ora per la finestra di manutenzione (nessuna preferenza), oppure puoi scegliere tu stesso il giorno, l'ora e la durata (Specifica la finestra di manutenzione). Se dagli elenchi si sceglie Specify maintenance window (Specifica finestra di manutenzione), selezionare Start day (Giorno di inizio), Start time (Ora di inizio) e Duration (Durata) (in ore) per la finestra di manutenzione. Tutti gli orari sono UCT.

        Per ulteriori informazioni, consulta Gestione della manutenzione.

      5. In Notifications (Notifiche), scegliere un argomento esistente di Amazon Simple Notification Service (Amazon SNS) o scegliere l'input manuale dell'ARN nell'Amazon Resource Name (ARN) dell'argomento. Amazon SNS ti consente di inviare notifiche push a Internet-connected dispositivi intelligenti. L'impostazione predefinita è disabilitare le notifiche. Per ulteriori informazioni, consulta https://aws.amazon.com/sns/.

      6. Per i tag, puoi opzionalmente applicare i tag per cercare e filtrare i cluster o tenere AWS traccia dei costi.

    10. Riesaminare le voci e le selezioni, quindi apportare le eventuali correzioni. Quando sei pronto, scegli Crea per avviare il cluster o Annulla per annullare l'operazione.

    Quando lo stato del cluster diventa disponibile, è possibile concedere a EC2 l'accesso al cluster, connettersi al cluster e iniziare a utilizzarlo. Per ulteriori informazioni, consulta Fase 3: autorizzazione dell'accesso al cluster

    Importante

    Non appena il cluster diventa disponibile, viene addebitata ogni ora o frazione di ora in cui il cluster è attivo, anche se non viene effettivamente utilizzato. Per evitare di sostenere i costi del cluster, è necessario eliminarlo. Consulta Passaggio 5: Eliminazione di un cluster.

Per creare un cluster utilizzando AWS CLI, vedere create-cluster. Di seguito è riportato un esempio:

Per Linux, macOS o Unix:

aws memorydb create-cluster \ --cluster-name my-cluster \ --node-type db.r6g.large \ --acl-name my-acl \ --engine valkey \ --subnet-group my-sg

Per Windows:

aws memorydb create-cluster ^ --cluster-name my-cluster ^ --node-type db.r6g.large ^ --acl-name my-acl ^ --engine valkey --subnet-group my-sg

Dovresti ottenere la seguente risposta JSON:

{ "Cluster": { "Name": "my-cluster", "Status": "creating", "NumberOfShards": 1, "AvailabilityMode": "MultiAZ", "ClusterEndpoint": { "Port": 6379 }, "NodeType": "db.r6g.large", "EngineVersion": "7.2", "EnginePatchVersion": "7.2.6", "ParameterGroupName": "default.memorydb-valkey7", "Engine": "valkey" "ParameterGroupStatus": "in-sync", "SubnetGroupName": "my-sg", "TLSEnabled": true, "ARN": "arn:aws:memorydb:us-east-1:xxxxxxxxxxxxxx:cluster/my-cluster", "SnapshotRetentionLimit": 0, "MaintenanceWindow": "wed:03:00-wed:04:00", "SnapshotWindow": "04:30-05:30", "ACLName": "my-acl", "DataTiering": "false", "AutoMinorVersionUpgrade": true } }

Puoi iniziare a utilizzare il cluster una volta che il suo stato cambia inavailable.

Importante

Non appena il cluster diventa disponibile, viene addebitata ogni ora o frazione di ora in cui il cluster è attivo, anche se non viene effettivamente utilizzato. Per evitare di sostenere i costi del cluster, è necessario eliminarlo. Consulta Passaggio 5: Eliminazione di un cluster.

Per creare un cluster utilizzando l'API MemoryDB, usa l'azione. CreateCluster

Importante

Non appena il cluster diventa disponibile, viene addebitata ogni ora o frazione di ora in cui il cluster è attivo, anche se non viene utilizzato. Per evitare di sostenere i costi del cluster, è necessario eliminarlo. Consulta Passaggio 5: Eliminazione di un cluster.

Configurazione dell’autenticazione

Per informazioni sulla configurazione dell'autenticazione per il cluster, consulta Autenticazione con IAM e. Autenticazione degli utenti con gli elenchi di controllo degli accessi () ACLs

Fase 3: autorizzazione dell'accesso al cluster

Questa sezione presuppone che l'utente abbia familiarità con l'avvio e la connessione a istanze Amazon EC2. Per ulteriori informazioni, consulta le Guida di nozioni di base per Amazon EC2.

I cluster MemoryDB sono progettati per essere accessibili da un'istanza Amazon EC2. È possibile accedervi anche da applicazioni containerizzate o serverless in esecuzione in Amazon Elastic Container Service o. AWS Lambda Lo scenario più comune è l'accesso a un cluster MemoryDB da un'istanza Amazon EC2 nello stesso Amazon Virtual Private Cloud (Amazon VPC), come nel caso di questo esercizio.

Prima di poter eseguire la connessione a un cluster da un'istanza EC2, devi autorizzare l'istanza EC2 ad accedere al cluster.

Il caso d’uso più comune è quando un'applicazione distribuita su un'istanza EC2 deve connettersi a un cluster nello stesso VPC. Il modo più semplice per gestire l'accesso tra istanze EC2 e istanze database nello stesso VPC consiste nel fare quanto segue:

  1. Creare un gruppo di sicurezza VPC per il cluster. Questo gruppo di sicurezza può essere utilizzato per limitare l'accesso ai cluster. Per questo gruppo di sicurezza è ad esempio possibile creare una regola personalizzata che consenta l'accesso TCP tramite la porta assegnata al cluster al momento della creazione e un indirizzo IP che verrà utilizzato per accedere al cluster.

    La porta predefinita per i cluster MemoryDB è. 6379

  2. Creare un gruppo di sicurezza VPC per le istanze EC2 (server Web e di applicazioni). Questo gruppo di sicurezza può, se necessario, consentire l'accesso all'istanza EC2 da Internet tramite la tabella di routing del VPC. Ad esempio, può impostare regole in questo gruppo di sicurezza per consentire l'accesso TCP all'istanza EC2 sulla porta 22.

  3. Crea regole personalizzate nel gruppo di sicurezza per il tuo cluster che consentano le connessioni dal gruppo di sicurezza che hai creato per le tue istanze EC2. Ciò consente a qualsiasi membro del gruppo di sicurezza di accedere ai cluster.

Per creare in un gruppo di sicurezza VPC una regola che consenta connessioni da un altro gruppo di sicurezza
  1. Accedi alla console di AWS gestione e apri la console Amazon VPC all'indirizzo. https://console.aws.amazon.com/vpc

  2. Nel riquadro di navigazione a sinistra, scegli Security Groups (Gruppi di sicurezza).

  3. Seleziona o crea un gruppo di sicurezza da utilizzare per i tuoi cluster. In Regole in entrata, scegliere Modifica regole in entrata e quindi Aggiungi regola. Tale gruppo di sicurezza consentirà di accedere ai membri di un altro gruppo di sicurezza.

  4. In Type (Tipo) scegliere Custom TCP Rule (Regola TCP personalizzata).

    1. Per Port Range (Intervallo porte) specificare la porta utilizzata alla creazione del cluster.

      La porta predefinita per i cluster MemoryDB è. 6379

    2. Nella casella Source (fonte) iniziare a digitare l'ID del gruppo di sicurezza. Nell'elenco selezionare il gruppo di sicurezza da utilizzare per le istanze Amazon EC2.

  5. Scegliere Save (Salva) al termine.

Una volta abilitato l'accesso, ora sei pronto per connetterti al cluster, come discusso nella sezione successiva.

Per informazioni sull'accesso al cluster MemoryDB da un Amazon VPC diverso, da una AWS regione diversa o persino dalla tua rete aziendale, consulta quanto segue:

Fase 4: Connessione al cluster

Prima di continuare, completa Fase 3: autorizzazione dell'accesso al cluster.

Questa sezione presuppone che sia stata creata un'istanza Amazon EC2 ed eseguita la connessione alla stessa. Per istruzioni su come procedere, consoluta la Guida alle operazioni di base di Amazon EC2.

Un'istanza Amazon EC2 può connettersi a un cluster solo se l'hai autorizzata a farlo.

Trova l'endpoint del tuo cluster

Quando lo stato del cluster è disponibile e l'accesso al cluster è stato autorizzato, puoi accedere a un'istanza Amazon EC2 e connetterti al cluster. A questo scopo, devi innanzitutto determinare l'endpoint.

Per scoprire ulteriormente come trovare i tuoi endpoint, consulta quanto segue:

Connettiti a un cluster MemoryDB (Linux)

Ora che hai l'endpoint che ti serve, puoi accedere a un'istanza EC2 e connetterti al cluster. Nell'esempio seguente, si utilizza l'utilità cli per connettersi a un cluster utilizzando Ubuntu 22. L'ultima versione di cli supporta anche la connessione SSL/TLS di cluster encryption/authentication abilitati.

Connessione ai nodi MemoryDB tramite redis-cli

Per accedere ai dati dai nodi MemoryDB, si utilizzano client che funzionano con Secure Socket Layer (SSL). Puoi anche usare redis-cli with TLS/SSL su Amazon Linux e Amazon Linux 2.

Per utilizzare redis-cli per connettersi a un cluster MemoryDB su Amazon Linux 2 o Amazon Linux
  1. Scaricare e compilare l'utilità redis-cli. Questa utilità è inclusa nella distribuzione del software Redis OSS.

  2. Al prompt dei comandi della tua istanza EC2, digita i comandi appropriati per la versione di Linux che stai utilizzando.

    Amazon Linux 2023

    Se usi Amazon Linux 2023, inserisci questo:

    sudo yum install redis6 -y

    Quindi digita il seguente comando, sostituendo l'endpoint del cluster e la porta con quanto mostrato in questo esempio.

    redis-cli -h Primary or Configuration Endpoint --tls -p 6379

    Per ulteriori informazioni sulla ricerca dell'endpoint, consultaIndividuazione degli endpoint dei nodi.

    Amazon Linux 2

    Se usi Amazon Linux 2, inserisci questo:

    sudo yum -y install openssl-devel gcc wget https://download.redis.io/releases/redis-7.2.5.tar.gz tar xvzf redis-7.2.5.tar.gz cd redis-7.2.5 make distclean make redis-cli BUILD_TLS=yes sudo install -m 755 src/redis-cli /usr/local/bin/

    Amazon Linux

    Se usi Amazon Linux, inserisci questo:

    sudo yum install gcc jemalloc-devel openssl-devel tcl tcl-devel clang wget wget https://download.redis.io/releases/redis-7.2.5.tar.gz tar xvzf redis-7.2.5.tar.gz cd redis-7.2.5 make redis-cli CC=clang BUILD_TLS=yes sudo install -m 755 src/redis-cli /usr/local/bin/

    Su Amazon Linux, potrebbe essere necessario eseguire anche i seguenti passaggi aggiuntivi:

    sudo yum install clang CC=clang make sudo make install
  3. Dopo aver scaricato e installato l'utilità redis-cli, si consiglia di eseguire il comando opzionale. make-test

  4. Per connetterti a un cluster con crittografia e autenticazione abilitate, inserisci questo comando:

    redis-cli -h Primary or Configuration Endpoint --tls -a 'your-password' -p 6379
    Nota

    Se installi redis6 su Amazon Linux 2023, ora puoi utilizzare il comando redis6-cli anziché: redis-cli

    redis6-cli -h Primary or Configuration Endpoint --tls -p 6379

Passaggio 5: Eliminazione di un cluster

Fintantoché un cluster è nello stato disponibile, ne vengono addebitati i costi, anche se non è utilizzato attivamente. Per interrompere l'addebito, elimina il cluster.

avvertimento
  • Quando elimini un cluster MemoryDB, le istantanee manuali vengono conservate. È inoltre possibile creare uno snapshot finale prima che il cluster venga eliminato. Le istantanee automatiche non vengono conservate. Per ulteriori informazioni, consulta Snapshot e ripristino.

  • CreateSnapshotè richiesta l'autorizzazione per creare un'istantanea finale. Senza questa autorizzazione, la chiamata API avrà esito negativo con un'Access Deniedeccezione.

La procedura seguente elimina un solo cluster dalla distribuzione. Per eliminare più cluster, ripetere la procedura per ogni cluster da eliminare. Non occorre attendere la fine dell'eliminazione di un cluster prima di avviare la procedura per eliminarne un altro.

Come eliminare un cluster
  1. Accedi Console di gestione AWS e apri la console MemoryDB all'indirizzo. https://console.aws.amazon.com/memorydb/

  2. Per scegliere il cluster da eliminare, scegli il pulsante di opzione accanto al nome del cluster dall'elenco dei cluster. In questo caso, sostituirecon il nome del cluster creato in Fase 2: creazione di un cluster.

  3. In Actions (Azioni), scegliere Delete (Elimina).

  4. Scegli innanzitutto se creare un'istantanea del cluster prima di eliminarlo, quindi inserisci delete nella casella di conferma ed Elimina per eliminare il cluster, oppure scegli Annulla per mantenere il cluster.

    Se si sceglie Delete (Elimina), lo stato del cluster diventa in fase di eliminazione.

Non appena il cluster viene rimosso dall'elenco di cluster, non ti verranno più addebitati costi.

Il seguente codice elimina il cluster my-cluster. In questo caso, sostituiremy-clustercon il nome del cluster creato inFase 2: creazione di un cluster.

aws memorydb delete-cluster --cluster-name my-cluster

L'operazione delete-cluster CLI elimina solo un cluster. Per eliminare più cluster, richiama delete-cluster ogni cluster che desideri eliminare. Non è necessario attendere il completamento dell'eliminazione di un cluster prima di eliminarne un altro.

Per Linux, macOS o Unix:

aws memorydb delete-cluster \ --cluster-name my-cluster \ --region us-east-1

Per Windows:

aws memorydb delete-cluster ^ --cluster-name my-cluster ^ --region us-east-1

Per ulteriori informazioni, consulta delete-cluster.

Il seguente codice elimina il cluster my-cluster. In questo caso, sostituiremy-clustercon il nome del cluster creato inFase 2: creazione di un cluster.

https://memory-db.us-east-1.amazonaws.com/ ?Action=DeleteCluster &ClusterName=my-cluster &Region=us-east-1 &SignatureVersion=4 &SignatureMethod=HmacSHA256 &Timestamp=20210802T220302Z &X-Amz-Algorithm=Amazon4-HMAC-SHA256 &X-Amz-Date=20210802T220302Z &X-Amz-SignedHeaders=Host &X-Amz-Expires=20210802T220302Z &X-Amz-Credential=<credential> &X-Amz-Signature=<signature>

L'operazione DeleteCluster API elimina solo un cluster. Per eliminare più cluster, richiama DeleteCluster ogni cluster che desideri eliminare. Non è necessario attendere il completamento dell'eliminazione di un cluster prima di eliminarne un altro.

Per ulteriori informazioni, consulta DeleteCluster.

Fasi successive

Ora che hai provato l'esercizio Guida introduttiva, puoi esplorare le seguenti sezioni per saperne di più su MemoryDB e sugli strumenti disponibili: