开始使用 Amazon MWAA
Amazon MWAA 使用 Amazon S3 存储桶中的 Amazon VPC、DAG 文件和支持文件来创建环境。本章描述了开始使用 Amazon MWAA 所需的先决条件和所需 Amazon 资源。
先决条件
要创建 Amazon MWAA 环境,确保您有权访问创建所需的 Amazon 资源。
-
Amazon Web Services 账户 — 有权使用 Amazon MWAA 以及环境所用的 Amazon 服务和资源的 Amazon Web Services 账户。
关于本指南
本指南介绍您将创建的 Amazon 基础设施和资源。
-
Amazon VPC — Amazon MWAA 环境所需的 Amazon VPC 网络组件。您可以配置满足这些(高级)要求的现有 VPC,如 关于在 Amazon MWAA 上联网 中所示,也可以创建 VPC 和网络组件,如 创建 VPC 网络 中所述。
-
Amazon S3 存储桶 — 用于存储 DAG 和关联文件(例如
plugins.zip和requirements.txt)的 Amazon S3 存储桶。Amazon S3 存储桶必须配置为阻止所有公开访问,并启用存储桶版本控制,如 为 Amazon MWAA 创建 Amazon S3 存储桶。 中所定义。 -
Amazon MWAA 环境 — 配置了 Amazon S3 存储桶的位置、DAG 代码和任何自定义插件或 Python 依赖项的路径以及 Amazon VPC 及其安全组,如 创建 Amazon MWAA 环境 中所定义。
开始前的准备工作
要创建 Amazon MWAA 环境,您可以在创建环境之前采取额外步骤来创建和配置其他 Amazon 资源。
要创建环境,您需要具备以下条件:
-
Amazon KMS 密钥 — 用于在环境中进行数据加密的 Amazon KMS 密钥。您可以在 Amazon MWAA 控制台上选择默认选项以在创建环境时创建 Amazon 自有密钥,也可以指定现有的由客户托管的密钥,该密钥具有访问您配置的环境所用的其他 Amazon 服务的权限(高级)。要了解更多信息,请参阅 使用由客户托管的密钥进行加密。
-
执行角色 — 允许 Amazon MWAA 访问环境中的 Amazon 资源的执行角色。创建环境时,您可以在 Amazon MWAA 控制台上选择默认选项来创建执行角色。要了解更多信息,请参阅 Amazon MWAA 执行角色。
-
VPC 安全组 — 允许 Amazon MWAA 访问 VPC 网络中的其他 Amazon 资源。您可以在创建环境时选择 Amazon MWAA 控制台上的默认选项来创建安全组,或者为安全组提供相应的入站和出站规则(高级)。要了解更多信息,请参阅 Amazon MWAA 上的 VPC 安全。
可用区
Amazon MWAA 在以下 Amazon Web Services 区域 中可用。要了解有关每个区域(例如默认启用或禁用的区域)的更多信息,请参阅 Amazon Web Services 区域。
| 代码 | 名称 |
|---|---|
| cn-north-1 | 中国(北京) |
| cn-northwest-1 | 中国(宁夏) |
接下来做什么?
-
要了解如何创建 Amazon S3 存储桶,请参阅 为 Amazon MWAA 创建 Amazon S3 存储桶。。