Esta página descreve como configurar seu banco de dados de origem do Amazon DocumentDB para trabalhar com o Datastream.
O Amazon DocumentDB (com compatibilidade com o MongoDB) é um serviço de banco de dados totalmente gerenciado. Para conectar o Datastream a um cluster do Amazon DocumentDB em execução em uma Amazon Virtual Private Cloud (VPC), use um bastion host e configure um túnel SSH de encaminhamento.
Ativar fluxo de alterações
O Datastream usa fluxo de alterações para capturar e replicar mudanças do seu banco de dados do Amazon DocumentDB.
Para ativar fluxo de alterações para os bancos de dados ou coleções específicos que você quer replicar, consulte Ativar fluxos de alterações na documentação do Amazon DocumentDB.
Configurar um bastion host para o túnel SSH
Para se conectar ao cluster do Amazon DocumentDB pelo Datastream, configure um bastion host:
- Na AWS, inicie uma instância leve do Amazon Elastic Compute Cloud (EC2) para servir como um bastion host. Configure o grupo de segurança da instância para permitir conexões SSH (porta 22) do Datastream.
Permita o tráfego de rede dos endereços IP públicos do Datastream para sua região. Para localizar os endereços IP regionais a serem incluídos na lista de permissões, consulte Listas de permissões de IP e regiões.
Como alternativa, você pode encontrar os endereços IP a serem incluídos na lista de permissões no bastion host da sua região ao criar o perfil de conexão do MongoDB no Google Cloud console:
- Acesse a página Perfis de conexão no Google Cloud console.
Acessar a página "Perfis de conexão"
- Comece a criar um perfil de conexão do MongoDB.
- Expanda a seção Definir método de conectividade e localize a lista de endereços IP públicos do Datastream para sua região.
Para autenticar a sessão do túnel SSH do Datastream, configure uma conta de usuário na instância do EC2 com uma senha ou uma chave privada SSH (recomendado). Se você usar uma chave privada, adicione a chave pública ao arquivo
~/.ssh/authorized_keysno bastion host. Para mais informações, consulte Encaminhar túnel SSH.
Criptografar a conexão usando SSL/TLS
Para estabelecer uma conexão segura, o Datastream exige um certificado de autoridade certificadora (CA) para verificar o servidor do Amazon DocumentDB.
- Faça o download do certificado de CA (arquivo
.pem) para seu cluster do Amazon DocumentDB na AWS. Para mais informações, consulte a documentação do Amazon DocumentDB.- Ao criar o perfil de conexão no Datastream, na seção Proteger sua conexão com a origem, selecione Somente servidor como o tipo de criptografia.
- Faça o upload ou insira o certificado
.pemna seção Certificado de CA de origem. - Conclua as etapas restantes para criar o perfil de conexão. Para mais informações, consulte Criar perfis de conexão .
A seguir
- Saiba mais sobre como o Datastream funciona com origens do MongoDB.
- Aprenda a criar um perfil de conexão.