

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Connetti Amazon EC2 automaticamente
<a name="connect-ec2-auto"></a>

**Topics**
+ [Connetti automaticamente un'istanza EC2 a un nuovo database Amazon DocumentDB](#auto-connect-ec2.process)
+ [Connetti automaticamente un'istanza EC2 a un database Amazon DocumentDB esistente](#auto-connect-ec2-existing-cluster)
+ [Panoramica della connettività automatica con un'istanza EC2](#auto-connect-ec2.overview)
+ [Visualizzazione delle risorse di calcolo connesse](#auto-connect-ec2.compute)

Prima di configurare una connessione tra un'istanza EC2 e un nuovo database Amazon DocumentDB, assicurati di soddisfare i requisiti descritti in. [Panoramica della connettività automatica con un'istanza EC2](#auto-connect-ec2.overview) Se apporti modifiche ai gruppi di sicurezza dopo aver configurato la connettività, le modifiche potrebbero influire sulla connessione tra l'istanza EC2 e il database Amazon DocumentDB. 

**Nota**  
Puoi configurare automaticamente una connessione tra un'istanza EC2 e un database Amazon DocumentDB solo utilizzando. Console di gestione AWS Non puoi configurare una connessione automaticamente con l'API AWS CLI o Amazon DocumentDB.

## Connetti automaticamente un'istanza EC2 a un nuovo database Amazon DocumentDB
<a name="auto-connect-ec2.process"></a>

La procedura seguente presuppone che tu abbia completato i passaggi indicati nell'[Prerequisiti](connect-ec2.md#connect-ec2-prerequisites)argomento.

**Topics**
+ [Passaggio 1: creare un'istanza Amazon EC2](#auto-connect-ec2.launch-ec2-instance)
+ [Passaggio 2: creare un cluster Amazon DocumentDB](#auto-connect-ec2.launch-cluster)
+ [Passaggio 3: connettiti alla tua istanza Amazon EC2](#manual-connect-ec2.connect)
+ [Passaggio 4: installa MongoDB Shell](#auto-connect-ec2.install-mongo-shell)
+ [Passaggio 5: gestione di Amazon DocumentDB TLS](#auto-connect-ec2.tls)
+ [Passaggio 6: connettiti al tuo cluster Amazon DocumentDB](#auto-connect-ec2.connect-use)
+ [Fase 7: Inserimento e interrogazione dei dati](#auto-cloud9-insert-query)
+ [Fase 8: Esplora](#auto-connect-ec2.explore)

### Passaggio 1: creare un'istanza Amazon EC2
<a name="auto-connect-ec2.launch-ec2-instance"></a>

In questo passaggio, creerai un'istanza Amazon EC2 nella stessa regione e Amazon VPC che utilizzerai successivamente per il provisioning del tuo cluster Amazon DocumentDB. 

1. Sulla console Amazon EC2, scegli Launch instance. ** **  
![La sezione Launch instance sulla console Amazon EC2.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/launch-instance.png)

1. Inserisci un nome o un identificatore nel ** campo ** Nome situato nella sezione ** Nome e tag**.

1. Nell'elenco a ** discesa ** Amazon Machine Image (AMI), individua ** Amazon Linux 2 AMI ** e sceglila.  
![L'interfaccia delle immagini dell'applicazione e del sistema operativo con l'opzione Amazon Linux 2 AMI selezionata nella sezione Quick Start.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/linux2-ami.png)

1. Individua e scegli ** t3.micro ** nell'elenco a ** discesa Tipo di ** istanza.

1. Nella ** sezione Coppia di ** chiavi (accesso), inserisci l'identificativo di una coppia di chiavi esistente o scegli Crea nuova coppia di chiavi. ** **  
![L'interfaccia della coppia di chiavi che mostra il campo del nome della coppia di chiavi e l'opzione Crea nuova coppia di chiavi.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/key-pair.png)

   È necessario fornire una coppia di chiavi Amazon EC2.
   + Se disponi di una coppia di chiavi Amazon EC2:

     1. Seleziona una coppia di chiavi, scegline una dall'elenco.

     1. Devi avere già il file della chiave privata (.pem o .ppk) disponibile per accedere alla tua istanza Amazon EC2.
   + Se non disponi di una coppia di chiavi Amazon EC2:

     1. Scegli ** Crea nuova coppia di chiavi**, viene visualizzata la finestra di ** dialogo ** Crea coppia di chiavi.

     1. Inserite un nome nel ** campo Nome coppia di ** chiavi.

     1. Scegliete il tipo di coppia di ** chiavi ** e il formato del file della chiave ** privata**. 

     1. Scegliere **Create key pair** (Crea coppia di chiavi).  
![L'interfaccia Crea coppia di chiavi con campi per il nome, il tipo e il formato del file della coppia di chiavi. Il pulsante Crea coppia di chiavi si trova nell'angolo inferiore destro.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/create-key-pair.png)
**Nota**  
Per motivi di sicurezza, consigliamo vivamente di utilizzare una coppia di chiavi per la connettività SSH e Internet all'istanza EC2.

1. **Facoltativo: ** nella sezione Impostazioni ** di rete**, in ** Firewall (gruppi di sicurezza)**, scegli ** Crea gruppo di sicurezza. **  
![L'interfaccia delle impostazioni di rete che mostra le opzioni per la creazione di un gruppo di sicurezza.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/firewall.png)

   Scegli ** Crea gruppo di sicurezza ** (controlla tutte le regole di autorizzazione del traffico che si applicano alla tua connettività EC2).
**Nota**  
Se desideri utilizzare un gruppo di sicurezza esistente, segui le istruzioni in[Connetti Amazon EC2 manualmente](connect-ec2-manual.md).

1. Nella ** sezione ** Riepilogo, rivedi la tua configurazione EC2 e scegli l'istanza ** Launch, ** se corretta.

### Passaggio 2: creare un cluster Amazon DocumentDB
<a name="auto-connect-ec2.launch-cluster"></a>

Durante il provisioning dell'istanza Amazon EC2, crea il tuo cluster Amazon DocumentDB. 

1. Accedi alla console Amazon DocumentDB e scegli ** Clusters ** dal pannello di navigazione.

1. Scegli **Create** (Crea).

1. Lascia l'impostazione del tipo di ** cluster come ** impostazione predefinita, ** Instance Based Cluster. **

1. Nella configurazione ** del cluster**, per l'identificatore ** del cluster**, inserisci un nome univoco. Tieni presente che la console cambierà tutti i nomi dei cluster in lettere minuscole indipendentemente da come vengono immessi.

   Lascia la versione ** Engine ** al valore predefinito di 5.0.0. ** **

1. Per la configurazione dello storage in ** cluster**, lascia l'impostazione predefinita di ** Amazon DocumentDB Standard. **

1. Nella configurazione ** dell'**istanza:
   + Per la classe di istanza ** DB**, scegli le classi ottimizzate per la ** memoria (includi le classi r) ** (questa è l'impostazione predefinita).

     L'altra opzione di istanza sono ** NVMe-backed le classi**. Per ulteriori informazioni, consulta [NVMe-backed istanze](db-instance-nvme.md).
   + Per la classe ** Instance**, scegli il tipo di istanza più adatto alle tue esigenze. Per una spiegazione più dettagliata delle classi di istanze, consulta[Specifiche della classe di istanza](db-instance-classes.md#db-instance-class-specs).
   + Per il ** numero di istanze**, scegliete un numero che rispecchi al meglio le vostre esigenze. Ricorda che più basso è il numero, minore è il costo e minore è il read/write volume che può essere gestito dal cluster.  
![Interfaccia di configurazione con valori predefiniti per l'identificatore del cluster, la versione del motore e la classe di istanza, con il numero di istanze impostato su una.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/create-cluster/instance-config.png)

1. Per ** Connettività**, scegli ** Connetti a una risorsa di calcolo EC2. ** Questa è l'istanza EC2 creata nel passaggio 1.  
![Interfaccia di connettività con l'opzione Connetti a una risorsa di calcolo EC2 selezionata.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2-connect.png)
**Nota**  
La connessione a una risorsa di calcolo EC2 crea automaticamente un gruppo di sicurezza per la connessione della risorsa di calcolo EC2 al cluster Amazon DocumentDB. Quando hai completato la creazione del cluster e desideri visualizzare il gruppo di sicurezza appena creato, vai all'elenco dei cluster e scegli l'identificatore del cluster. Nella ** scheda ** Connettività e sicurezza, vai su Gruppi ** di sicurezza ** e trova il tuo gruppo in Nome del gruppo ** di sicurezza (ID)**. Conterrà il nome del tuo cluster e avrà un aspetto simile a questo:`docdb-ec2-docdb-2023-12-11-21-33-41:i-0e4bb09985d2bbc4c (sg-0238e0b0bf0f73877)`.

1. Nella ** sezione ** Autenticazione, inserisci un nome utente per l'utente principale, quindi scegli Gestito ** autonomamente**. Inserisci una password, quindi confermala.

   Se invece hai scelto ** Managed in AWS Secrets Manager**, consulta [Gestione delle password con Amazon DocumentDB e AWS Secrets Manager](docdb-secrets-manager.md) per ulteriori informazioni.

1. Scegli **Crea cluster**.

### Passaggio 3: connettiti alla tua istanza Amazon EC2
<a name="manual-connect-ec2.connect"></a>

Per installare mongo shell, devi prima connetterti alla tua istanza Amazon EC2. L'installazione di mongo shell ti consente di connetterti e di interrogare il tuo cluster Amazon DocumentDB. Completa questa procedura:

1. Sulla console Amazon EC2, accedi alle tue istanze e verifica se l'istanza appena creata è in esecuzione. In tal caso, seleziona l'istanza facendo clic sull'ID dell'istanza.  
![Tabella delle istanze che elenca due istanze nella console Amazon EC2.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/ec2-instance-table.png)

1. Scegli **Connetti**.  
![Riepilogo dell'istanza per un'istanza Amazon EC2. Il pulsante Connect si trova nell'angolo in alto a destra.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/ec2-instance-summary.png)

1. Sono disponibili quattro opzioni a schede per il metodo di connessione: Amazon EC2 Instance Connect, Session Manager, client SSH o console seriale EC2. Devi sceglierne una e seguirne le istruzioni. Al termine, scegli ** Connetti**.  
![Interfaccia che mostra le opzioni di configurazione per il metodo di connessione EC2 Instance Connect.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/connect-options.png)

**Nota**  
Se il tuo indirizzo IP è cambiato dopo aver iniziato questa procedura dettagliata o tornerai al tuo ambiente in un secondo momento, devi aggiornare la regola in entrata del tuo gruppo di `demoEC2` sicurezza per abilitare il traffico in entrata dal tuo nuovo indirizzo API.

### Passaggio 4: installa MongoDB Shell
<a name="auto-connect-ec2.install-mongo-shell"></a>

Ora puoi installare la shell MongoDB, un'utilità a riga di comando che usi per connetterti e interrogare il tuo cluster Amazon DocumentDB. Attualmente esistono due versioni di MongoDB shell: la versione più recente, mongosh, e la versione precedente, mongo shell.

**Importante**  
Esiste una limitazione nota con Node.js i driver precedenti alla versione 6.13.1, che attualmente non sono supportati dall'autenticazione dell'identità IAM per Amazon DocumentDB. Node.js i driver e gli strumenti che utilizzano Node.js driver (ad esempio, mongosh) devono essere aggiornati per utilizzare la versione 6.13.1 o successiva. Node.js 

Segui le istruzioni seguenti per installare la shell MongoDB per il tuo sistema operativo.

------
#### [ On Amazon Linux ]

**Per installare la shell MongoDB su Amazon Linux **

Se * non * utilizzi l'autenticazione IAM e desideri utilizzare la shell MongoDB più recente (mongosh) per connetterti al tuo cluster Amazon DocumentDB, segui questi passaggi:

1. Crea il file del repository. Nella riga di comando dell'istanza EC2 che hai creato, esegui il seguente comando:

   ```
   echo -e "[mongodb-org-5.0] \nname=MongoDB Repository\nbaseurl=https://repo.mongodb.org/yum/amazon/2023/mongodb-org/5.0/x86_64/\ngpgcheck=1 \nenabled=1 \ngpgkey=https://pgp.mongodb.com/server-5.0.asc" | sudo tee /etc/yum.repos.d/mongodb-org-5.0.repo
   ```

1. Al termine, installa mongosh con una delle due seguenti opzioni di comando al prompt dei comandi:

   **Opzione 1**: se hai scelto Amazon Linux 2023 predefinito durante la configurazione di Amazon EC2, inserisci questo comando:

   ```
   sudo yum install -y mongodb-mongosh-shared-openssl3
   ```

   **Opzione 2**: se hai scelto Amazon Linux 2 durante la configurazione di Amazon EC2, inserisci questo comando:

   ```
   sudo yum install -y mongodb-mongosh
   ```

Se utilizzi l'autenticazione IAM, devi utilizzare la versione precedente della shell MongoDB (5.0) per connetterti al tuo cluster Amazon DocumentDB, segui questi passaggi:

1. Crea il file del repository. Nella riga di comando dell'istanza EC2 che hai creato, esegui il seguente comando:

   ```
   echo -e "[mongodb-org-5.0] \nname=MongoDB Repository\nbaseurl=https://repo.mongodb.org/yum/amazon/2023/mongodb-org/5.0/x86_64/\ngpgcheck=1 \nenabled=1 \ngpgkey=https://pgp.mongodb.com/server-5.0.asc" | sudo tee /etc/yum.repos.d/mongodb-org-5.0.repo
   ```

1. Al termine, installa la shell mongodb 5.0 con la seguente opzione di comando al prompt dei comandi:

   ```
   sudo yum install -y mongodb-org-shell
   ```

------
#### [ On Ubuntu ]

**Per installare mongosh su Ubuntu**

1. Importa la chiave pubblica che verrà utilizzata dal sistema di gestione dei pacchetti.

   ```
   curl -fsSL https://pgp.mongodb.com/server-5.0.asc | sudo gpg --dearmor -o /usr/share/keyrings/mongodb-server-5.0.gpg
   ```

1. Crea l'elenco di file `mongodb-org-5.0.list` per MongoDB utilizzando il comando appropriato per la versione di Ubuntu.

   ```
   echo "deb [ arch=amd64,arm64 signed-by=/usr/share/keyrings/mongodb-server-5.0.gpg ] https://repo.mongodb.org/apt/ubuntu focal/mongodb-org/5.0 multiverse" | sudo tee /etc/apt/sources.list.d/mongodb-org-5.0.list
   ```

1. Importa e aggiorna il database locale dei pacchetti usando il seguente comando:

   ```
   sudo apt-get update
   ```

1. Installa mongosh.

   ```
   sudo apt-get install -y mongodb-mongosh
   ```

Per informazioni sull'installazione di versioni precedenti di MongoDB nel sistema Ubuntu, consulta [Installazione di MongoDB Community Edition in Ubuntu](https://docs.mongodb.com/v3.6/tutorial/install-mongodb-on-ubuntu/).

------
#### [ On other operating systems ]

Per installare la shell Mongo in altri sistemi operativi, vedi l'argomento relativo all'[installazione di MongoDB Community Edition](https://www.mongodb.com/docs/manual/administration/install-community/) nella documentazione relativa a MongoDB.

------

### Passaggio 5: gestione di Amazon DocumentDB TLS
<a name="auto-connect-ec2.tls"></a>

Scarica il certificato CA per Amazon DocumentDB con il codice seguente: `wget https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem` 

**Nota**  
Transport Layer Security (TLS) è abilitato di default per tutti i nuovi cluster Amazon DocumentDB. Per ulteriori informazioni, consulta [Crittografia dei dati in transito](security.encryption.ssl.md).

### Passaggio 6: connettiti al tuo cluster Amazon DocumentDB
<a name="auto-connect-ec2.connect-use"></a>

1. Nella console Amazon DocumentDB, in ** Clusters**, individua il cluster. Scegli il cluster che hai creato facendo clic sull'identificatore del ** cluster ** per quel cluster.

1. Nella ** scheda ** Connettività e sicurezza, individua ** Connetti a questo cluster con mongo shell ** nella casella ** Connect**:  
![Impostazioni di connessione al cluster con la stringa di connessione MongoDB evidenziata per la connessione a un cluster Amazon DocumentDB utilizzando mongo shell.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/connect-mongosh.png)

   Copia la stringa di connessione fornita e incollala nel tuo terminale.

   Apporta le seguenti modifiche:

   1. Assicurati di avere il nome utente corretto nella stringa.

   1. Ometti `<insertYourPassword>` in modo che ti venga richiesta la password dalla shell mongo quando ti connetti.

   1. Facoltativo: se utilizzi l'autenticazione IAM o stai utilizzando la versione precedente della shell MongoDB, modifica la stringa di connessione come segue:

      `mongo --ssl --host mydocdbcluster.cluster-cozt4xr9xv9b.us-east-1.docdb.amazonaws.com:27017 --sslCAFile global-bundle.pem --username SampleUser1 --password`

      Sostituisci `mydocdbcluster.cluster-cozt4xr9xv9b.us-east-1` con le stesse informazioni del tuo cluster.

1. Premi invio nel tuo terminale. Ora ti verrà richiesta la password. Inserisci la password.

1. Quando inserisci la password e viene visualizzata la `rs0 [direct: primary] <env-name>>` richiesta, sei connesso correttamente al tuo cluster Amazon DocumentDB.

Per risolvere i problemi di connessione, consulta[Risoluzione dei problemi di Amazon DocumentDB](troubleshooting.md).

### Fase 7: Inserimento e interrogazione dei dati
<a name="auto-cloud9-insert-query"></a>

Ora che sei connesso al tuo cluster, puoi eseguire alcune query per acquisire familiarità con l'utilizzo di un database di documenti.

1. Per inserire un singolo documento, inserisci quanto segue:

   ```
   db.collection.insertOne({"hello":"DocumentDB"})
   ```

   Si ottiene il seguente risultato:

   ```
   {
     acknowledged: true,
     insertedId: ObjectId('673657216bdf6258466b128c')
   }
   ```

1. Puoi leggere il documento che hai scritto con il `findOne()` comando (perché restituisce solo un singolo documento). Inserisci quanto segue:

   ```
   db.collection.findOne()
   ```

   Si ottiene il seguente risultato:

   ```
   { "_id" : ObjectId("5e401fe56056fda7321fbd67"), "hello" : "DocumentDB" }
   ```

1. Per eseguire qualche altra domanda, considera un caso d'uso dei profili di gioco. Innanzitutto, inserisci alcune voci in una raccolta intitolata`profiles`. Inserisci quanto segue:

   ```
   db.profiles.insertMany([{ _id: 1, name: 'Matt', status: 'active', level: 12, score: 202 }, 
         { _id: 2, name: 'Frank', status: 'inactive', level: 2, score: 9 }, 
         { _id: 3, name: 'Karen', status: 'active', level: 7, score: 87 }, 
         { _id: 4, name: 'Katie', status: 'active', level: 3, score: 27 }
   ])
   ```

   Si ottiene il seguente risultato:

   ```
   { acknowledged: true, insertedIds: { '0': 1, '1': 2, '2': 3, '3': 4 } }
   ```

1. Usa il `find()` comando per restituire tutti i documenti nella raccolta dei profili. Inserisci quanto segue:

   ```
   db.profiles.find()
   ```

   Otterrai un risultato che corrisponderà ai dati che hai digitato nel passaggio 3.

1. Usa una query per un singolo documento usando un filtro. Inserisci quanto segue:

   ```
   db.profiles.find({name: "Katie"})
   ```

   Si ottiene il seguente risultato:

   ```
   { "_id" : 4, "name" : "Katie", "status": "active", "level": 3, "score":27}
   ```

1. Ora proviamo a trovare un profilo e modificarlo usando il `findAndModify` comando. Daremo all'utente Matt altri 10 punti con il seguente codice:

   ```
   db.profiles.findAndModify({
           query: { name: "Matt", status: "active"},
           update: { $inc: { score: 10 } }
       })
   ```

   Si ottiene il seguente risultato (nota che il suo punteggio non è ancora aumentato):

   ```
   {
       [{_id : 1, name : 'Matt', status: 'active', level: 12, score: 202}]
   ```

1. Puoi verificare che il suo punteggio sia cambiato con la seguente domanda:

   `db.profiles.find({name: "Matt"})`

   Si ottiene il seguente risultato:

   ```
   { "_id" : 1, "name" : "Matt", "status" : "active", "level" : 12, "score" : 212 }
   ```

### Fase 8: Esplora
<a name="auto-connect-ec2.explore"></a>

Complimenti\! Hai completato con successo la Guida rapida ad Amazon DocumentDB.

Qual è il prossimo passo? Scopri come sfruttare appieno questo potente database con alcune delle sue funzionalità più popolari:
+  [Gestione di cluster e istanze Amazon DocumentDB](managing-documentdb.md) 
+  [Dimensionamento](operational_tasks.md) 
+  [Backup e ripristino ](backup_restore.md) 

**Nota**  
Per risparmiare sui costi, puoi interrompere il cluster Amazon DocumentDB per ridurre i costi o eliminare il cluster. Per impostazione predefinita, dopo 30 minuti di inattività, l' AWS Cloud9 ambiente interromperà l'istanza Amazon EC2 sottostante.

## Connetti automaticamente un'istanza EC2 a un database Amazon DocumentDB esistente
<a name="auto-connect-ec2-existing-cluster"></a>

La procedura seguente presuppone la presenza di un cluster Amazon DocumentDB e di un'istanza Amazon EC2 esistenti.

**Accedi al tuo cluster Amazon DocumentDB e configura la connessione Amazon EC2**

1. Accedi al tuo cluster Amazon DocumentDB.

   1. Accedi a e apri Console di gestione AWS la console Amazon DocumentDB all'indirizzo. [ https://console.aws.amazon.com/docdb ](https://console.aws.amazon.com/docdb)

   1. Nel pannello di navigazione scegliere **Cluster**.
**Suggerimento**  
Se il riquadro di navigazione non viene visualizzato sul lato sinistro della schermata, scegliere l'icona del menu (![Menu button.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/docdb-menu-icon.png)) nell'angolo in alto a sinistra della pagina.

   1. Specifica il cluster che desideri scegliendo il pulsante a sinistra del nome del cluster.

1. Configura la connessione Amazon EC2.

   1. Scegli ** Azioni**, quindi scegli ** Configura connessione EC2. **  
![L'elenco a discesa Azioni con l'opzione Configura connessione EC2 selezionata.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/setup-ec2-connect.png)

      Viene visualizzata la ** finestra di dialogo Configura connessione EC2. **

   1. Nel ** campo dell'istanza ** EC2, scegli l'istanza EC2 che desideri connettere al tuo cluster.  
![L'interfaccia di connessione Configura EC2 con l'elenco a discesa delle istanze EC2 evidenziato.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/setup-ec2-connect-dialog.png)

   1. Scegli **Continua**.

      Viene visualizzata la finestra di ** dialogo Rivedi e conferma**.

   1. Assicurati che le modifiche siano corrette. Quindi scegli ** Configura connessione**.  
![L'interfaccia Rivedi e conferma mostra il riepilogo delle modifiche. Il pulsante Configura connessione si trova nell'angolo inferiore destro.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/setup-ec2-review-confirm.png)

In caso di successo, viene visualizzata la seguente verifica:

![Messaggio di conferma della corretta configurazione della connessione tra il database Amazon DocumentDB e l'istanza EC2.](https://docs.aws.amazon.com/it_it/documentdb/latest/devguide/images/ec2/setup-ec2-connect-success.png)


## Panoramica della connettività automatica con un'istanza EC2
<a name="auto-connect-ec2.overview"></a>

Quando configuri una connessione tra un'istanza EC2 e un database Amazon DocumentDB, Amazon DocumentDB configura automaticamente il gruppo di sicurezza VPC per la tua istanza EC2 e per il tuo database Amazon DocumentDB.

Di seguito sono riportati i requisiti per connettere un'istanza EC2 a un database Amazon DocumentDB:
+ L'istanza EC2 deve esistere nello stesso VPC del database Amazon DocumentDB.

  Se nello stesso VPC non esistono istanze EC2, allora la console fornisce un collegamento per crearne una.
+ L'utente che configura la connettività deve disporre delle autorizzazioni per eseguire le seguenti operazioni Amazon EC2:
  + `ec2:AuthorizeSecurityGroupEgress`
  + `ec2:AuthorizeSecurityGroupIngress`
  + `ec2:CreateSecurityGroup`
  + `ec2:DescribeInstances`
  + `ec2:DescribeNetworkInterfaces`
  + `ec2:DescribeSecurityGroups`
  + `ec2:ModifyNetworkInterfaceAttribute`
  + `ec2:RevokeSecurityGroupEgress`

Se l'istanza database e l'istanza EC2 si trovano in zone di disponibilità diverse, è possibile che all'account vengano addebitati costi tra zone di disponibilità.

Quando si configura una connessione a un'istanza EC2, Amazon DocumentDB agisce in base alla configurazione corrente dei gruppi di sicurezza associati al database Amazon DocumentDB e all'istanza EC2, come descritto nella seguente tabella:


| Configurazione attuale del gruppo di sicurezza Amazon DocumentDB | Configurazione del gruppo di sicurezza EC2 corrente | Azione Amazon DocumentDB | 
| --- | --- | --- | 
| Esistono uno o più gruppi di sicurezza associati al database Amazon DocumentDB con un nome che corrisponde al modello. DocumentDB-ec2-n Un gruppo di sicurezza che corrisponde al modello non è stato modificato. Questo gruppo di sicurezza include una sola regola in uscita con il gruppo di sicurezza VPC dell'istanza EC2 come origine. | Esistono uno o più gruppi di sicurezza associati all'istanza EC2 con un nome che corrisponde al modello DocumentDB-ec2-n (dove n è un numero). Un gruppo di sicurezza che corrisponde al modello non è stato modificato. Questo gruppo di sicurezza ha solo una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. | Amazon DocumentDB non intraprende alcuna azione. Una connessione è già stata configurata automaticamente tra l'istanza EC2 e il database Amazon DocumentDB. Poiché esiste già una connessione tra l'istanza EC2 e il database Amazon DocumentDB, i gruppi di sicurezza non vengono modificati. | 
| Si applica una delle due condizioni seguenti: +  Non esiste alcun gruppo di sicurezza associato al database Amazon DocumentDB con un nome che corrisponda al modello. `DocumentDB-ec2-n` <br />+  Esistono uno o più gruppi di sicurezza associati ad Amazon DocumentDB con un nome che corrisponde al modello. `DocumentDB-ec2-n` Tuttavia, Amazon DocumentDB non può utilizzare nessuno di questi gruppi di sicurezza per la connessione con l'istanza EC2. Amazon DocumentDB non può utilizzare un gruppo di sicurezza che non dispone di una regola in entrata con il gruppo di sicurezza VPC dell'istanza EC2 come origine. Amazon DocumentDB inoltre non può utilizzare un gruppo di sicurezza che è stato modificato. Esempi di modifiche sono l'aggiunta di una regola o la modifica della porta di una regola esistente.   | Si applica una delle due condizioni seguenti: +  Non esiste un gruppo di sicurezza associato all'istanza EC2 con un nome che corrisponde al modello `ec2-DocumentDB-n`. <br />+  Esistono uno o più gruppi di sicurezza associati all'istanza EC2 con un nome che corrisponde al modello `ec2-DocumentDB-n`. Tuttavia, Amazon DocumentDB non può utilizzare nessuno di questi gruppi di sicurezza per la connessione al database Amazon DocumentDB. Amazon DocumentDB non può utilizzare un gruppo di sicurezza che non dispone di una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. Amazon DocumentDB inoltre non può utilizzare un gruppo di sicurezza che è stato modificato.  | Azione Amazon DocumentDB: creare nuovi gruppi di sicurezza | 
| Esistono uno o più gruppi di sicurezza associati al database Amazon DocumentDB con un nome che corrisponde allo schema. DocumentDB-ec2-n Un gruppo di sicurezza che corrisponde al modello non è stato modificato. Questo gruppo di sicurezza include una sola regola in uscita con il gruppo di sicurezza VPC dell'istanza EC2 come origine. | Esistono uno o più gruppi di sicurezza associati all'istanza EC2 con un nome che corrisponde al modello ec2-DocumentDB-n. Tuttavia, Amazon DocumentDB non può utilizzare nessuno di questi gruppi di sicurezza per la connessione al database Amazon DocumentDB. Amazon DocumentDB non può utilizzare un gruppo di sicurezza che non dispone di una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. Amazon DocumentDB inoltre non può utilizzare un gruppo di sicurezza che è stato modificato. | Azione Amazon DocumentDB: creare nuovi gruppi di sicurezza | 
| Esistono uno o più gruppi di sicurezza associati al database Amazon DocumentDB con un nome che corrisponde allo schema. DocumentDB-ec2-n Un gruppo di sicurezza che corrisponde al modello non è stato modificato. Questo gruppo di sicurezza include una sola regola in uscita con il gruppo di sicurezza VPC dell'istanza EC2 come origine. | Esiste un gruppo di sicurezza EC2 valido per la connessione, ma non è associato all'istanza EC2. Questo gruppo di sicurezza ha un nome che corrisponde al modello DocumentDB-ec2-n. Non è stato modificato. Ha solo una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. | Azione Amazon DocumentDB: associare il gruppo di sicurezza EC2 | 
| Si applica una delle due condizioni seguenti: +  Non esiste alcun gruppo di sicurezza associato al database Amazon DocumentDB con un nome che corrisponda al modello. `DocumentDB-ec2-n` <br />+  Esistono uno o più gruppi di sicurezza associati al database Amazon DocumentDB con un nome che corrisponde al modello. `DocumentDB-ec2-n` Tuttavia, Amazon DocumentDB non può utilizzare nessuno di questi gruppi di sicurezza per la connessione con l'istanza EC2. Amazon DocumentDB non può utilizzare un gruppo di sicurezza che non dispone di una regola in entrata con il gruppo di sicurezza VPC dell'istanza EC2 come origine. Amazon DocumentDB inoltre non può utilizzare un gruppo di sicurezza che è stato modificato.   | Esistono uno o più gruppi di sicurezza associati all'istanza EC2 con un nome che corrisponde al modello DocumentDB-ec2-n. Un gruppo di sicurezza che corrisponde al modello non è stato modificato. Questo gruppo di sicurezza ha solo una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. | Azione Amazon DocumentDB: creare nuovi gruppi di sicurezza | 

**Azione Amazon DocumentDB: creare nuovi gruppi di sicurezza **

Amazon DocumentDB intraprende le seguenti azioni:
+ Crea un nuovo gruppo di sicurezza che corrisponde al modello `DocumentDB-ec2-n`. Questo gruppo di sicurezza include una regola in uscita con il gruppo di sicurezza VPC dell'istanza EC2 come origine. Questo gruppo di sicurezza è associato al database Amazon DocumentDB e consente all'istanza EC2 di accedere al database Amazon DocumentDB.
+ Crea un nuovo gruppo di sicurezza che corrisponde al modello `ec2-DocumentDB-n`. Questo gruppo di sicurezza ha una regola in uscita con il gruppo di sicurezza VPC del database Amazon DocumentDB come origine. Questo gruppo di sicurezza è associato all'istanza EC2 e consente all'istanza EC2 di inviare traffico al database Amazon DocumentDB.

**Azione Amazon DocumentDB: associare il gruppo di sicurezza EC2 **

Amazon DocumentDB associa il gruppo di sicurezza EC2 valido ed esistente all'istanza EC2. Questo gruppo di sicurezza consente all'istanza EC2 di inviare traffico al database Amazon DocumentDB.

## Visualizzazione delle risorse di calcolo connesse
<a name="auto-connect-ec2.compute"></a>

Puoi utilizzarlo Console di gestione AWS per visualizzare le risorse di calcolo connesse a un database Amazon DocumentDB. Le risorse mostrate includono le connessioni delle risorse di calcolo configurate automaticamente. È possibile configurare la connettività delle risorse di calcolo automaticamente nei modi seguenti:
+ È possibile selezionare la risorsa di calcolo quando si crea il database. Per ulteriori informazioni, consulta [Creazione di un cluster Amazon DocumentDB](db-cluster-create.md) e Creazione di un cluster Multi-AZ DB. 
+ È possibile configurare la connettività tra un database esistente e una risorsa di calcolo. Per ulteriori informazioni, consulta [Connetti Amazon EC2 automaticamente](#connect-ec2-auto). 

Le risorse di calcolo elencate non includono quelle connesse al database manualmente. Ad esempio, è possibile consentire manualmente a una risorsa di calcolo di accedere a un database aggiungendo una regola al gruppo di sicurezza VPC associato al database.

Per garantire la presenza della risorsa di calcolo nell'elenco, è necessario che siano soddisfatte le condizioni elencate di seguito.
+ Il nome del gruppo di sicurezza associato alla risorsa di calcolo corrisponde al modello `ec2-DocumentDB-n` (dove n è un numero).
+ Il gruppo di sicurezza associato alla risorsa di calcolo ha una regola in uscita con l'intervallo di porte impostato sulla porta utilizzata dal database Amazon DocumentDB.
+ Il gruppo di sicurezza associato alla risorsa di calcolo ha una regola in uscita con l'origine impostata su un gruppo di sicurezza associato al database Amazon DocumentDB.
+ Il nome del gruppo di sicurezza associato al database Amazon DocumentDB corrisponde allo schema `DocumentDB-ec2-n` (dove n è un numero).
+ Il gruppo di sicurezza associato al database Amazon DocumentDB ha una regola in entrata con l'intervallo di porte impostato sulla porta utilizzata dal database Amazon DocumentDB.
+ Il gruppo di sicurezza associato al database Amazon DocumentDB ha una regola in entrata con l'origine impostata su un gruppo di sicurezza associato alla risorsa di calcolo.

**Per visualizzare le risorse di calcolo connesse a un database Amazon DocumentDB **

1. Accedi a e apri Console di gestione AWS la console Amazon DocumentDB all'indirizzo. [ https://console.aws.amazon.com/docdb ](https://console.aws.amazon.com/docdb)

1. Nel pannello di navigazione, scegli ** Database**, quindi scegli il nome del database Amazon DocumentDB.

1. **Nella scheda ** Connettività e sicurezza, visualizza le risorse di calcolo nella sezione Risorse di calcolo ** connesse. **