Auf dieser Seite wird beschrieben, wie Sie Ihre Amazon DocumentDB-Quelldatenbank für die Verwendung mit Datastream konfigurieren.
Amazon DocumentDB (mit MongoDB-Kompatibilität) ist ein vollständig verwalteter Datenbankdienst. Wenn Sie Datastream mit einem Amazon DocumentDB-Cluster verbinden möchten, der in einer Amazon Virtual Private Cloud (VPC) ausgeführt wird, verwenden Sie einen Bastion Host und konfigurieren einen Weiterleitungs-SSH-Tunnel.
Änderungsstreams aktivieren
Datastream verwendet Änderungsstreams, um Änderungen aus Ihrer Amazon DocumentDB-Datenbank zu erfassen und zu replizieren.
Informationen zum Aktivieren von Änderungsstreams für die spezifischen Datenbanken oder Sammlungen, die Sie replizieren möchten, finden Sie in der Amazon DocumentDB-Dokumentation unter Enabling change streams.
Bastion Host für den SSH-Tunnel einrichten
So stellen Sie eine Verbindung von Datastream zu Ihrem Amazon DocumentDB-Cluster her, richten Sie einen Bastion Host ein:
- Starten Sie in AWS eine einfache Amazon Elastic Compute Cloud (EC2)-Instanz, die als Bastion Host dient. Konfigurieren Sie die Sicherheitsgruppe der Instanz so, dass SSH-Verbindungen (Port 22) von Datastream zugelassen werden.
Erlauben Sie Netzwerkverkehr von den öffentlichen Datastream-IP-Adressen für Ihre Region. Die regionalen IP-Adressen, die Sie auf die Zulassungsliste setzen müssen, finden Sie unter IP Zulassungslisten und Regionen.
Alternativ können Sie die IP-Adressen, die Sie auf die Zulassungsliste setzen müssen, auch auf dem Bastion Host für Ihre Region finden, wenn Sie das MongoDB-Verbindungsprofil in der Google Cloud Console erstellen:
- Rufen Sie in der Google Cloud Console die Seite Verbindungsprofile auf.
Zur Seite "Verbindungsprofile"
- Erstellen Sie ein MongoDB-Verbindungsprofil.
- Maximieren Sie den Abschnitt Verbindungsmethode definieren und suchen Sie die Liste der öffentlichen Datastream-IP-Adressen für Ihre Region.
Um die SSH-Tunnelsitzung von Datastream zu authentifizieren, konfigurieren Sie ein Nutzerkonto auf Ihrer EC2-Instanz mit einem Passwort oder einem privaten SSH-Schlüssel (empfohlen). Wenn Sie einen privaten Schlüssel verwenden, fügen Sie den öffentlichen Schlüssel der Datei
~/.ssh/authorized_keysauf Ihrem Bastion Host hinzu. Weitere Informationen finden Sie unter Weiterleitungs-SSH-Tunnel.
Verbindung mit SSL/TLS verschlüsseln
Für eine sichere Verbindung benötigt Datastream ein Zertifikat der Zertifizierungsstelle, um den Amazon DocumentDB-Server zu überprüfen.
- Laden Sie das CA-Zertifikat (
.pem-Datei) für Ihren Amazon DocumentDB-Cluster von AWS herunter. Weitere Informationen finden Sie in der Amazon DocumentDB Dokumentation.- Wenn Sie Ihr Verbindungsprofil in Datastream erstellen, wählen Sie im Abschnitt Verbindung zur Quelle sichern die Option Nur Server als Verschlüsselungstyp aus.
- Laden Sie das
.pem-Zertifikat im Abschnitt Quell-CA-Zertifikat hoch oder geben Sie es ein. - Führen Sie die restlichen Schritte aus, um Ihr Verbindungsprofil zu erstellen. Weitere Informationen finden Sie unter Verbindungsprofile erstellen .
Nächste Schritte
- Weitere Informationen zur Verwendung von Datastream mit MongoDB Quellen.
- Verbindungsprofil erstellen