Jetty の接続プールから Amazon S3 のデータ に接続

Jerod Johnson
Jerod Johnson
Senior Technology Evangelist
Amazon S3 JDBC Driver は接続プールをサポートしています。この記事では、Jetty の Web アプリから Amazon S3 のデータ に高速に接続する方法を説明します。

CData JDBC Driver for Amazon S3 は、Java Web アプリケーションへの統合が簡単です。この記事では、接続プールを設定することで Jetty から Amazon S3 のデータ に効率的に接続する方法を説明します。Jetty で Amazon S3 用の JNDI リソースを設定していきましょう。

Salesforce 用の JDBC Driver を JNDI データソースとして設定

以下のステップで Jetty から Salesforce に接続します。

  1. Jetty ベースで JNDI モジュールを有効にします。次のコマンドは、コマンドラインから JNDI を有効にします。

    java -jar ../start.jar --add-to-startd=jndi
    
  2. インストールディレクトリの lib サブフォルダにある CData およびライセンスファイルを、コンテキストパスの lib サブフォルダに追加します。
  3. リソースとそのスコープを宣言します。リソース宣言に必要な接続プロパティを入力します。次の例では、WEB-INF\jetty-env.xml に Web アプリレベルで Amazon S3 データソースを宣言しています。

    
    <Configure id='amazons3demo' class="org.eclipse.jetty.webapp.WebAppContext">
        <New id="amazons3demo" class="org.eclipse.jetty.plus.jndi.Resource">
        <Arg><Ref refid="amazons3demo"/></Arg>
        <Arg>jdbc/amazons3db</Arg>
        <Arg>
          <New class="cdata.jdbc.amazons3.AmazonS3Driver">
            <Set name="url">jdbc:amazons3:</Set>
            <Set name="AccessKey">a123</Set>
            <Set name="SecretKey">s123</Set>
          </New>
        </Arg>
      </New>
    </Configure>
    

    Amazon S3 リクエストを認可するには、管理者アカウントまたはカスタム権限を持つIAM ユーザーの認証情報を入力します。AccessKey をアクセスキーID に設定します。SecretKey をシークレットアクセスキーに設定します。

    Note: AWS アカウント管理者として接続できますが、AWS サービスにアクセスするにはIAM ユーザー認証情報を使用することをお勧めします。

    尚、CData 製品はAmazon S3 のファイルの一覧表示やユーザー管理情報の取得用です。S3 に保管されているExcel、CSV、JSON などのファイル内のデータを読み込みたい場合には、Excel DriverCSV DriverJSON Driver をご利用ください。

    アクセスキーの取得

    IAM ユーザーの資格情報を取得するには:

    1. IAM コンソールにサインインします。
    2. ナビゲーションペインで「ユーザー」を選択します。
    3. ユーザーのアクセスキーを作成または管理するには、ユーザーを選択してから「セキュリティ認証情報」タブを選択します。

    AWS ルートアカウントの資格情報を取得するには:

    1. ルートアカウントの資格情報を使用してAWS 管理コンソールにサインインします。
    2. アカウント名または番号を選択し、表示されたメニューで「My Security Credentials」を選択します。
    3. 「Continue to Security Credentials」をクリックし、「Access Keys」セクションを展開して、ルートアカウントのアクセスキーを管理または作成します。

    AWS ロールとして認証

    多くの場合、認証にはAWS ルートユーザーのダイレクトなセキュリティ認証情報ではなく、IAM ロールを使用することをお勧めします。RoleARN を指定することでAWS ロールを代わりに使用できます。これにより、CData 製品は指定されたロールの資格情報を取得しようと試みます。

    (すでにEC2 インスタンスなどで接続されているのではなく)AWS に接続している場合は、ロールを引き受けるIAM ユーザーのAccessKey とSecretKey を追加で指定する必要があります。AWS ルートユーザーのAccessKey および SecretKey を指定する場合、ロールは使用できません。

    SSO 認証

    SSO 認証を必要とするユーザーおよびロールには、RoleARN およびPrincipalArn 接続プロパティを指定してください。各Identity Provider に固有のSSOProperties を指定し、AccessKey とSecretKey を空のままにする必要があります。これにより、CData 製品は一時的な認証資格情報を取得するために、リクエストでSSO 認証情報を送信します。

  4. Web.xml でリソースを設定します。

    
      jdbc/amazons3db
      javax.sql.DataSource
      Container
    
    
  5. これで、java:comp/env/jdbc/amazons3db をルックアップして Amazon S3 にアクセスできます。

    InitialContext ctx = new InitialContext();
    DataSource myamazons3 = (DataSource)ctx.lookup("java:comp/env/jdbc/amazons3db");
    

Jetty 統合の詳細

上記のステップでは、シンプルな接続プールのシナリオでドライバーを設定する方法を説明しました。その他のユースケースや詳細については、Jetty ドキュメントのWorking with Jetty JNDI の章を参照してください。

はじめる準備はできましたか?

Amazon S3 Driver の無料トライアルをダウンロードしてお試しください:

 ダウンロード

詳細:

Amazon S3 Icon Amazon S3 JDBC Driver お問い合わせ

Amazon S3 ファイルストレージデータに連携するJava アプリケーションを素早く、簡単に開発できる便利なドライバー。