开始使用 Amazon MWAA - Amazon Managed Workflows for Apache Airflow
Amazon Web Services 文档中描述的 Amazon Web Services 服务或功能可能因区域而异。要查看适用于中国区域的差异,请参阅 中国的 Amazon Web Services 服务入门 (PDF)

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

开始使用 Amazon MWAA

Amazon MWAA 使用 Amazon S3 存储桶中的 Amazon VPC、DAG 代码和支持文件来创建环境。本指南描述了开始使用 Amazon MWAA 所需的先决条件和所需 Amazon 资源。

先决条件

要创建 Amazon MWAA 环境,您可能需要采取额外步骤来确保您有权访问创建所需的 Amazon 资源。

  • Amazon账户 — 有权使用 Amazon MWAA 以及环境所用的 Amazon 服务和资源的 Amazon 账户。

关于本指南

本节介绍您将在本指南中创建的 Amazon 基础设施和资源。

  • Amazon VPC — Amazon MWAA 环境所需的 Amazon VPC 网络组件。您可以配置满足这些(高级)要求的现有 VPC,如 关于在 Amazon MWAA 上联网 中所示,也可以创建 VPC 和网络组件,如 创建 VPC 网络 中所述。

  • Amazon S3 存储桶 — 用于存储 DAG 和关联文件(例如 plugins.ziprequirements.txt)的 Amazon S3 存储桶。Amazon S3 存储桶必须配置为阻止所有公开访问,并启用存储桶版本控制,如 为 Amazon MWAA 创建 Amazon S3 存储桶。 中所定义。

  • Amazon MWAA 环境 — 配置了 Amazon S3 存储桶的位置、DAG 代码和任何自定义插件或 Python 依赖项的路径以及 Amazon VPC 及其安全组,如 创建 Amazon MWAA 环境 中所定义。

开始前的准备工作

要创建 Amazon MWAA 环境,您可能需要在创建环境之前采取额外步骤来创建和配置其他 Amazon 资源。

要创建环境,您需要具备以下条件:

  • Amazon KMS 密钥 — 用于在环境中进行数据加密的 Amazon KMS 密钥。您可以在 Amazon MWAA 控制台上选择默认选项以在创建环境时创建Amazon 自有密钥,也可以指定现有的由客户托管的密钥,该密钥具有访问您配置的环境所用的其他 Amazon 服务的权限(高级)。要了解更多信息,请参阅 使用由客户托管的密钥进行加密

  • 执行角色 — 允许 Amazon MWAA 访问环境中的 Amazon 资源的执行角色。创建环境时,您可以在 Amazon MWAA 控制台上选择默认选项来创建执行角色。要了解更多信息,请参阅 Amazon MWAA 执行角色

  • VPC 安全组 — 允许 Amazon MWAA 访问 VPC 网络中的其他 Amazon 资源。您可以在创建环境时选择 Amazon MWAA 控制台上的默认选项来创建安全组,或者为安全组提供相应的入站和出站规则(高级)。要了解更多信息,请参阅 Amazon MWAA 上的 VPC 安全

可用区

Amazon MWAA 在以下 Amazon 区域可用。

  • 欧洲(斯德哥尔摩)– eu-north-1

  • 欧洲(法兰克福)– eu-central-1

  • 欧洲(爱尔兰)– eu-west-1

  • 欧洲(伦敦)– eu-west-2

  • 欧洲(巴黎)– eu-west-3

  • 亚太地区(孟买)– ap-south-1

  • 亚太地区(新加坡)– ap-southeast-1

  • 亚太地区(悉尼)- ap-southeast-2

  • 亚太地区(东京)- ap-northeast-1

  • 亚太地区(首尔)– ap-northeast-2

  • 美国东部(弗吉尼亚北部)- us-east-1

  • 美国东部(俄亥俄)- us-east-2

  • 美国西部(俄勒冈)- us-west-2

  • 加拿大(中部)– ca-central-1

  • 南美洲(圣保罗)– sa-east-1

接下来做什么?