本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
开始使用 Amazon MWAA
Amazon MWAA 使用 Amazon S3 存储桶中的 Amazon VPC、DAG 代码和支持文件来创建环境。本指南描述了开始使用 Amazon MWAA 所需的先决条件和所需 Amazon 资源。
先决条件
要创建 Amazon MWAA 环境,您可能需要采取额外步骤来确保您有权访问创建所需的 Amazon 资源。
-
Amazon账户 — 有权使用 Amazon MWAA 以及环境所用的 Amazon 服务和资源的 Amazon 账户。
关于本指南
本节介绍您将在本指南中创建的 Amazon 基础设施和资源。
-
Amazon VPC — Amazon MWAA 环境所需的 Amazon VPC 网络组件。您可以配置满足这些(高级)要求的现有 VPC,如 关于在 Amazon MWAA 上联网 中所示,也可以创建 VPC 和网络组件,如 创建 VPC 网络 中所述。
-
Amazon S3 存储桶 — 用于存储 DAG 和关联文件(例如
plugins.zip
和requirements.txt
)的 Amazon S3 存储桶。Amazon S3 存储桶必须配置为阻止所有公开访问,并启用存储桶版本控制,如 为 Amazon MWAA 创建 Amazon S3 存储桶。 中所定义。 -
Amazon MWAA 环境 — 配置了 Amazon S3 存储桶的位置、DAG 代码和任何自定义插件或 Python 依赖项的路径以及 Amazon VPC 及其安全组,如 创建 Amazon MWAA 环境 中所定义。
开始前的准备工作
要创建 Amazon MWAA 环境,您可能需要在创建环境之前采取额外步骤来创建和配置其他 Amazon 资源。
要创建环境,您需要具备以下条件:
-
Amazon KMS 密钥 — 用于在环境中进行数据加密的 Amazon KMS 密钥。您可以在 Amazon MWAA 控制台上选择默认选项以在创建环境时创建Amazon 自有密钥,也可以指定现有的由客户托管的密钥,该密钥具有访问您配置的环境所用的其他 Amazon 服务的权限(高级)。要了解更多信息,请参阅 使用由客户托管的密钥进行加密。
-
执行角色 — 允许 Amazon MWAA 访问环境中的 Amazon 资源的执行角色。创建环境时,您可以在 Amazon MWAA 控制台上选择默认选项来创建执行角色。要了解更多信息,请参阅 Amazon MWAA 执行角色。
-
VPC 安全组 — 允许 Amazon MWAA 访问 VPC 网络中的其他 Amazon 资源。您可以在创建环境时选择 Amazon MWAA 控制台上的默认选项来创建安全组,或者为安全组提供相应的入站和出站规则(高级)。要了解更多信息,请参阅 Amazon MWAA 上的 VPC 安全。
可用区
Amazon MWAA 在以下 Amazon 区域可用。
-
欧洲(斯德哥尔摩)– eu-north-1
-
欧洲(法兰克福)– eu-central-1
-
欧洲(爱尔兰)– eu-west-1
-
欧洲(伦敦)– eu-west-2
-
欧洲(巴黎)– eu-west-3
-
亚太地区(孟买)– ap-south-1
-
亚太地区(新加坡)– ap-southeast-1
-
亚太地区(悉尼)- ap-southeast-2
-
亚太地区(东京)- ap-northeast-1
-
亚太地区(首尔)– ap-northeast-2
-
美国东部(弗吉尼亚北部)- us-east-1
-
美国东部(俄亥俄)- us-east-2
-
美国西部(俄勒冈)- us-west-2
-
加拿大(中部)– ca-central-1
-
南美洲(圣保罗)– sa-east-1
接下来做什么?
-
要了解如何创建 Amazon S3 存储桶,请参阅 为 Amazon MWAA 创建 Amazon S3 存储桶。。