Halaman ini menjelaskan cara mengonfigurasi database Amazon DocumentDB sumber agar dapat digunakan dengan Datastream.
Amazon DocumentDB (dengan kompatibilitas MongoDB) adalah layanan database yang dikelola sepenuhnya. Untuk menghubungkan Datastream ke cluster Amazon DocumentDB yang berjalan di dalam Amazon Virtual Private Cloud (VPC), Anda menggunakan bastion host dan mengonfigurasi tunnel SSH penerusan.
Mengaktifkan aliran perubahan
Datastream menggunakan aliran perubahan untuk menangkap dan mereplikasi perubahan dari database Amazon DocumentDB Anda.
Untuk mengaktifkan aliran perubahan bagi database atau koleksi tertentu yang ingin Anda replikasi, lihat Mengaktifkan aliran perubahan dalam dokumentasi Amazon DocumentDB.
Menyiapkan bastion host untuk tunnel SSH
Untuk terhubung ke cluster Amazon DocumentDB dari Datastream, siapkan bastion host:
- Di AWS, luncurkan instance Amazon Elastic Compute Cloud (EC2) ringan untuk berfungsi sebagai bastion host. Konfigurasi grup keamanan instance untuk mengizinkan koneksi SSH (port 22) dari Datastream.
Izinkan traffic jaringan dari alamat IP publik Datastream untuk region Anda. Untuk menemukan alamat IP regional yang akan diizinkan, lihat Daftar yang diberi akses dan region IP.
Atau, Anda dapat menemukan alamat IP yang akan diizinkan di bastion host untuk region Anda saat membuat profil koneksi MongoDB di Google Cloud konsol:
- Buka halaman Connection profiles di Google Cloud Konsol.
- Mulai buat profil koneksi MongoDB.
- Luaskan bagian Define connectivity method dan temukan daftar alamat IP publik Datastream untuk region Anda.
Untuk mengautentikasi sesi tunnel SSH dari Datastream, konfigurasi akun pengguna di instance EC2 Anda dengan sandi atau kunci pribadi SSH (direkomendasikan). Jika Anda menggunakan kunci pribadi, tambahkan kunci publik ke file
~/.ssh/authorized_keysdi bastion host Anda. Untuk mengetahui informasi selengkapnya, lihat Tunnel SSH penerusan.
Mengenkripsi koneksi menggunakan SSL/TLS
Untuk membuat koneksi yang aman, Datastream memerlukan sertifikat certificate authority (CA) untuk memverifikasi server Amazon DocumentDB.
- Download sertifikat CA (file
.pem) untuk cluster Amazon DocumentDB Anda dari AWS. Untuk mengetahui informasi selengkapnya, lihat dokumentasi Amazon DocumentDB.- Saat Anda membuat profil koneksi di Datastream, di bagian Secure your connection to your source, pilih Server-only sebagai jenis enkripsi.
- Upload atau masukkan sertifikat
.pemdi bagian Sertifikat CA Sumber. - Selesaikan langkah-langkah yang tersisa untuk membuat profil koneksi Anda. Untuk mengetahui informasi selengkapnya, lihat Membuat profil koneksi .
Langkah berikutnya
- Pelajari lebih lanjut cara Datastream berfungsi dengan sumber MongoDB.
- Pelajari cara membuat profil koneksi.