本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
如何向 Amazon Keyspaces 和 Apache Cassandra 提交数据模型
本节说明了如何将完成的数据模型提交到 Amazon Keyspache 和 Apache Cassandra 集群。此过程会根据您在数据模型中定义的设置自动为键空间和表创建服务器端资源。
主题
开始前的准备工作
Amazon Keyspaces 要求使用传输层安全 (TLS) 来帮助保护与客户端的连接。要使用连接到 Amazon KeyspacesTLS,您需要先完成以下任务才能开始。
-
使用以下命令下载 Starfield 数字证书,并将
sf-class2-root.crt
保存在本地或您的主目录中。curl https://certs.secureserver.net/repository/sf-class2-root.crt -O
注意
您还可以使用 Amazon 数字证书连接到 Amazon Keyspaces。如果您的客户端成功连接到 Amazon Keyspaces,您可以继续这样做。Starfield 证书为使用旧证书颁发机构的客户端提供了额外的向后兼容性。
curl https://certs.secureserver.net/repository/sf-class2-root.crt -O
保存证书文件后,您可以连接到 Amazon Keyspaces。一种选择是使用服务特定凭证进行连接。特定于服务的凭证是与特定用户关联的IAM用户名和密码,并且只能与指定的服务一起使用。第二个选项是使用使用IAM凭据进行连接 AWS 签名版本 4 流程 (Sigv4)。要了解有关这两种选择的更多信息,请参阅 创建以编程方式访问 Amazon Keyspaces 的证书 。
要使用服务特定凭证进行连接,请参阅使用特定服务的凭证连接到 Amazon Keyspaces。
要使用IAM凭据进行连接,请参阅使用以下方式连接到 Amazon Keyspaces AWS Identity and Access Management (IAM) 凭证。