Bỏ qua để đến nội dung

Cơ sở dữ liệu quan hệ TypeScript

Filter this guidePick generator option values to hide sections that don't apply.

Generator này tạo một dự án cơ sở dữ liệu quan hệ mới được hỗ trợ bởi Amazon Aurora (PostgreSQL hoặc MySQL) và Prisma ORM. Nó tạo ra mã ứng dụng và cơ sở hạ tầng cần thiết để cung cấp và quản lý cơ sở dữ liệu bằng AWS CDK hoặc Terraform, với định nghĩa schema khai báo, triển khai migration tự động và một ORM client an toàn về kiểu.

Bạn có thể tạo một dự án cơ sở dữ liệu quan hệ mới theo hai cách:

Terminal window
pnpm nx g @aws/nx-plugin:ts#rdb
Bạn cũng có thể thực hiện chạy thử để xem những tệp nào sẽ bị thay đổi
Terminal window
pnpm nx g @aws/nx-plugin:ts#rdb --dry-run
Tham sốKiểuMặc địnhMô tả
name Bắt buộcstring-Tên của dự án cơ sở dữ liệu cần tạo
directory stringpackagesThư mục để lưu trữ ứng dụng.
subDirectory string-Thư mục con nơi dự án được đặt. Mặc định là tên dự án.
infra aurora | noneauroraDịch vụ cơ sở dữ liệu quan hệ cần cung cấp.
engine postgres | mysqlpostgresDatabase engine sử dụng với dịch vụ đã chọn.
databaseUser stringdbadminTên người dùng quản trị cơ sở dữ liệu. Mặc định là 'dbadmin'.
databaseName string-Tên cơ sở dữ liệu ban đầu. Mặc định là tên dự án.
framework prismaprismaFramework ORM sử dụng cho dự án được tạo.
iac inherit | cdk | terraforminheritNhà cung cấp IaC ưu tiên. Mặc định giá trị này được kế thừa từ lựa chọn ban đầu của bạn.
preferInstallDependencies booleantrueCó nên cài đặt các dependencies sau khi generator chạy hay không. Đặt thành false để hoãn việc cài đặt khi chạy nhiều generator liên tiếp (việc cài đặt vẫn sẽ chạy nếu cần thiết để các generator tiếp theo có thể tính toán Nx project graph); cài đặt một lần vào cuối.

Generator sẽ tạo cấu trúc dự án sau trong thư mục <directory>/<name>:

  • Thư mụcprisma
    • Thư mụcmodels
      • example.prisma Example model definition
    • schema.prisma Main Prisma schema (references models)
  • Thư mụcsrc
    • index.ts Project entry point
    • prisma.ts Prisma runtime client wrapper
    • utils.ts Runtime config and secret helpers
    • create-db-user-handler.ts Lambda handler used to create the application database user during deployment
    • migration-handler.ts Lambda handler used to run database migrations during deployment
  • .gitignore Git ignore entries including generated Prisma client output
  • config.json Local development connection details and runtime config key
  • Dockerfile Container image definition for the migration handler
  • package.json Project manifest defining the project’s package name and dependencies
  • project.json Project configuration and build targets
  • prisma.config.ts Configuration for Prisma CLI

Các script phát triển cục bộ được chia sẻ trên tất cả các dự án cơ sở dữ liệu và được tạo vào packages/common/scripts/:

  • Thư mụcpackages/common/scripts/src/rdb
    • pull-image.ts Pulls the database container image
    • start-container.ts Starts a local database container
    • wait-for-postgres-db.ts Waits for the local database to be ready (PostgreSQL)
    • wait-for-mysql-db.ts Waits for the local database to be ready (MySQL)

Vì generator này cung cấp infrastructure as code dựa trên iac bạn đã chọn, nó sẽ tạo một dự án trong packages/common bao gồm các CDK constructs hoặc Terraform modules liên quan.

Dự án infrastructure as code chung được cấu trúc như sau:

  • Thư mụcpackages/common/constructs
    • Thư mụcsrc
      • Thư mụcapp/ Constructs for infrastructure specific to a project/generator
      • Thư mụccore/ Generic constructs which are reused by constructs in app
      • index.ts Entry point exporting constructs from app
    • project.json Project build targets and configuration
  • Thư mụcpackages/common/constructs/src
    • Thư mụcapp
      • Thư mụcdbs
        • <name>.ts Cơ sở hạ tầng cụ thể cho cơ sở dữ liệu của bạn
    • Thư mụccore
      • Thư mụcrdb
        • aurora.ts Construct Aurora database chung

Cơ sở dữ liệu được triển khai có kiến trúc như sau. Theo mặc định, một Amazon RDS Proxy đứng trước cụm Aurora để gộp các kết nối và kích hoạt xác thực IAM — xem Vô hiệu hóa RDS Proxy để biết phương án thay thế. Kiến trúc giống nhau cho dù bạn chọn engine PostgreSQL hay MySQL; chỉ có phiên bản Aurora engine là khác nhau.

Application(Lambda, Agent, ...)RDS ProxyMigrations LambdaAurora(PostgreSQL or MySQL)Secrets Manager(DB credentials) SQL (IAM auth) Schema migrations Admin credentials

Dự án được tạo sử dụng Prisma ORM để định nghĩa schema cơ sở dữ liệu của bạn và tạo một client an toàn về kiểu. Quy trình làm việc là model-first: thêm hoặc cập nhật các tệp model Prisma trong thư mục prisma/models/ của dự án cơ sở dữ liệu của bạn, sau đó tạo một migration từ những thay đổi model đó.

Ví dụ model User:

packages/postgres/prisma/models/user.prisma
model User {
id Int @id @default(autoincrement())
firstName String
lastName String
}

Để biết thêm chi tiết, xem hướng dẫn mô hình hóa dữ liệu Prisma chính thức.

Generator tự động cấu hình target generate để tạo một Prisma client TypeScript an toàn về kiểu bất cứ khi nào bạn build dự án. Client được ghi vào generated/prisma (được thêm vào .gitignore).

Bạn cũng có thể tạo client thủ công bất cứ lúc nào:

Terminal window
pnpm nx run <your-db-project-name>:generate

Sử dụng target prisma để chạy các lệnh Prisma CLI từ thư mục gốc workspace:

Terminal window
pnpm nx run <project>:prisma generate

Wrapper runtime trong src/prisma.ts xuất:

  • getPrisma() - tải cài đặt kết nối cơ sở dữ liệu từ AWS AppConfig và tạo một Prisma client sử dụng xác thực IAM

Client tự động:

  • Lấy cấu hình cơ sở dữ liệu từ AWS AppConfig sử dụng biến môi trường RUNTIME_CONFIG_APP_ID
  • Tạo token xác thực tạm thời qua AWS RDS Signer cho xác thực IAM
  • Quản lý kết nối SSL/TLS với xác thực chứng chỉ
  • Xử lý connection pooling thông qua các pool kết nối cơ sở dữ liệu bền vững

Sau khi thêm hoặc cập nhật các model trong prisma/models/, sử dụng migrate dev để tạo các tệp migration và áp dụng chúng vào cơ sở dữ liệu cục bộ của bạn cùng lúc.

Target prisma được tạo tự động khởi động một container cơ sở dữ liệu cục bộ trước khi chạy:

Terminal window
pnpm nx run <project>:prisma migrate dev

Nếu bạn chỉ muốn tạo các tệp migration mà không áp dụng chúng vào cơ sở dữ liệu cục bộ, thêm --create-only:

Terminal window
pnpm nx run <project>:prisma migrate dev --create-only

Điều này tạo một thư mục migration mới trong prisma/migrations mỗi khi schema của bạn thay đổi:

  • Thư mụcprisma
    • Thư mụcmigrations
      • Thư mục20260405013911_initial_migrations
        • migration.sql
      • migration_lock.toml
    • schema.prisma

Khi bạn triển khai AWS stack, cơ sở hạ tầng được tạo tự động áp dụng các migration đã tạo vào cơ sở dữ liệu đã triển khai.

Khi bạn pull các tệp migration được tạo bởi các nhà phát triển khác, sử dụng migrate deploy để áp dụng các migration hiện có đó vào cơ sở dữ liệu cục bộ của bạn.

Terminal window
pnpm nx run <project>:prisma migrate deploy

Trong quy trình phát triển cục bộ này, migrate deploy áp dụng các tệp migration vào cơ sở dữ liệu cục bộ của bạn; nó không triển khai cơ sở dữ liệu lên AWS.

Target prisma được tạo cung cấp Prisma CLI, vì vậy bạn có thể sử dụng nó để chạy bất kỳ lệnh nào được Prisma hỗ trợ đối với cơ sở dữ liệu cục bộ. Xem tài liệu tham khảo Prisma CLI để biết các lệnh có sẵn.

Terminal window
pnpm nx run <project>:prisma <prisma-command>

Prisma Studio là một trình chỉnh sửa trực quan cho cơ sở dữ liệu cục bộ của bạn. Sử dụng nó để duyệt các bảng, kiểm tra và chỉnh sửa bản ghi, lọc dữ liệu, theo dõi các quan hệ và chạy SQL thô qua console SQL tích hợp. Nó hữu ích để xác minh migrations và seeding dữ liệu thử nghiệm trong quá trình phát triển. Khởi chạy nó bằng:

Terminal window
pnpm nx run <project>:prisma studio

Dừng dev (ví dụ: với Ctrl+C) tự động xóa container cơ sở dữ liệu cục bộ, nhưng giữ lại volume được đặt tên để dữ liệu của bạn tồn tại qua các lần khởi động lại.

Trong bất kỳ dự án TypeScript nào, import getPrisma từ package cơ sở dữ liệu của bạn và gọi nó để lấy một Prisma client an toàn về kiểu:

import { getPrisma } from '@my-scope/db';
const prisma = await getPrisma();
const users = await prisma.user.findMany({ orderBy: { id: 'asc' } });

getPrisma() trả về một client được khởi tạo lười biếng, được cache. Các lần gọi tiếp theo trong cùng một ngữ cảnh thực thi Lambda sử dụng lại connection pool hiện có thay vì mở một cái mới.

Prisma client cung cấp các model được typed đầy đủ được lấy từ schema prisma/models/ của bạn, mang lại cho bạn type safety từ đầu đến cuối từ cơ sở dữ liệu đến phản hồi API của bạn.

getPrisma() lấy cài đặt kết nối cơ sở dữ liệu từ AWS AppConfig tại runtime.

Trình tạo cơ sở dữ liệu quan hệ tạo ra cơ sở hạ tầng CDK hoặc Terraform dựa trên iac bạn đã chọn.

Construct CDK được tạo trong common/constructs. Ví dụ sử dụng:

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
export class ApplicationStack extends Stack {
constructor(scope: Construct, id: string, props?: StackProps) {
super(scope, id, props);
...
const db = new MyDatabase(this, 'Db', {
vpc,
vpcSubnets: {
subnetType: SubnetType.PRIVATE_ISOLATED,
}
});
}
}

Điều này cung cấp một cụm Aurora với RDS Proxy, thông tin xác thực admin, người dùng cơ sở dữ liệu ứng dụng, đăng ký cấu hình runtime và trình xử lý migration.

Cơ sở hạ tầng được tạo ra tạo hai người dùng cơ sở dữ liệu:

  • Người dùng Admin - Được tạo trong quá trình cung cấp cụm với thông tin xác thực được lưu trữ trong AWS Secrets Manager
  • Người dùng Ứng dụng - Được tạo thông qua tài nguyên tùy chỉnh Lambda với xác thực IAM được bật và các đặc quyền DML (SELECT, INSERT, UPDATE, DELETE) trên cơ sở dữ liệu ứng dụng

Người dùng ứng dụng được tự động tạo với tên ngẫu nhiên và xác thực IAM. Client cơ sở dữ liệu được tạo đã được cấu hình sẵn để xác thực với tư cách người dùng này bằng cách sử dụng token RDS có thời hạn ngắn, vì vậy mã ứng dụng của bạn không bao giờ xử lý mật khẩu cơ sở dữ liệu.

VPC của bạn nên bao gồm các subnet công khai, các subnet riêng tư có egress và các subnet riêng tư bị cô lập. Cơ sở dữ liệu có thể chạy trong các subnet riêng tư bị cô lập, trong khi các hàm Lambda ứng dụng nên chạy trong các subnet riêng tư có egress để chúng có thể truy cập các dịch vụ AWS như AppConfig.

Nhấp vào đây để xem cấu hình VPC ví dụ.

Sử dụng trình tạo connection để kết nối một dự án với cơ sở dữ liệu này — xem hướng dẫn kết nối cho loại compute liên quan (ví dụ: FastAPI, MCP server, agent) để biết cách kết nối cơ sở hạ tầng cần thiết để truy cập nó.

Docker image được xây dựng cho dự án này có thể được quét để tìm các lỗ hổng bảo mật bằng cách sử dụng Trivy, chạy từ ECR-hosted Trivy image.

Một target trivy được thêm vào dự án của bạn để quét image đã xây dựng và thoát với mã khác không nếu phát hiện bất kỳ lỗ hổng bảo mật mức độ nghiêm trọng HIGH hoặc CRITICAL nào. Dockerfile được tạo ra sử dụng một base image không có lỗ hổng bảo mật có thể sửa chữa nào ở các mức độ nghiêm trọng này tại thời điểm tạo, và nâng cấp các công cụ đi kèm (chẳng hạn như npm) để duy trì trạng thái đó.

Quá trình quét sử dụng cùng container engine với quá trình xây dựng image của bạn (docker hoặc finch), do đó không cần công cụ bổ sung nào. Vì quá trình quét chỉ được chạy lại khi image thay đổi, một image không thay đổi sẽ không được quét lại. Script root trivy được cung cấp sẽ quét mọi image trong workspace:

Terminal window
pnpm trivy

Có thể có những trường hợp bạn muốn loại bỏ một lỗ hổng bảo mật cụ thể, ví dụ như khi chưa có bản sửa lỗi và bạn đã đánh giá rủi ro là có thể chấp nhận được.

Thêm ID lỗ hổng bảo mật (mỗi dòng một ID) vào file .trivyignore trong thư mục gốc của dự án (tức là bên cạnh project.json của bạn):

.trivyignore
# node-tar arbitrary file write - not exploitable in our usage
CVE-2024-XXXXX

Để biết thêm chi tiết về việc lọc các phát hiện, hãy tham khảo tài liệu lọc của Trivy.

Cơ sở hạ tầng được tạo ra bao gồm một RDS Proxy theo mặc định, nằm giữa ứng dụng của bạn và cụm Aurora. RDS Proxy cung cấp một số lợi ích:

  • Connection pooling - Duy trì một nhóm các kết nối cơ sở dữ liệu có thể được chia sẻ giữa các phiên bản ứng dụng, giảm chi phí thiết lập kết nối mới
  • Connection resilience - Tự động xử lý chuyển đổi dự phòng và kết nối lại trong quá trình thay thế hoặc bảo trì phiên bản Aurora
  • IAM authentication - Hỗ trợ xác thực cơ sở dữ liệu dựa trên IAM, loại bỏ nhu cầu quản lý thông tin xác thực cơ sở dữ liệu trong mã ứng dụng của bạn
  • Improved security - Thực thi mã hóa TLS cho tất cả các kết nối

Bạn có thể tắt RDS proxy như sau:

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
enableRdsProxy: false,
});

Khi RDS Proxy bị tắt, ứng dụng của bạn kết nối trực tiếp đến điểm cuối cụm Aurora.

Yêu cầu SSL khi kết nối không có RDS Proxy

Phần tiêu đề “Yêu cầu SSL khi kết nối không có RDS Proxy”

Khi kết nối trực tiếp đến Aurora cluster (không có RDS Proxy), runtime gọi getPrisma() phải tin tưởng Amazon RDS CA bundle. Prisma client được tạo bật xác minh chứng chỉ; cách bạn cung cấp CA bundle phụ thuộc vào runtime kết nối đến cơ sở dữ liệu.

Đối với Amazon RDS, sử dụng CA bundle toàn cầu từ:

https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem

Nếu bạn chuẩn bị container image của riêng mình cho runtime, tải xuống RDS CA bundle trong Dockerfile của bạn và thêm nó vào trust store của hệ điều hành.

RUN curl -fsSL "https://truststore.pki.rds.amazonaws.com/global/global-bundle.pem" \
-o /etc/pki/ca-trust/source/anchors/rds-bundle.pem && \
update-ca-trust

Đối với các Lambda function được nén sử dụng runtime Node.js 20 trở lên, tải Amazon RDS CA bundle bằng cách đặt NODE_EXTRA_CA_CERTS:

packages/infra/src/stacks/application-stack.ts
const api = new Api(this, 'Api', {
integrations: Api.defaultIntegrations(this)
.withDefaultOptions({
environment: {
NODE_EXTRA_CA_CERTS: '/var/runtime/ca-cert.pem',
},
})
.build(),
});

Để biết thêm chi tiết, xem yêu cầu SSL/TLS cho kết nối Amazon RDS của AWS Lambda. Khi sử dụng RDS Proxy, bạn không cần cấu hình RDS CA bundle trong runtime kết nối đến cơ sở dữ liệu.

Cấu hình các instance writer và reader cho Aurora cluster của bạn.

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
writer: ClusterInstance.serverlessV2('writer'),
readers: [ClusterInstance.serverlessV2('reader')],
});

Kiểm soát giới hạn mở rộng của Aurora Serverless v2 để phù hợp với khối lượng công việc của bạn.

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
serverlessV2MinCapacity: 0.5,
serverlessV2MaxCapacity: 8,
});

Cố định một phiên bản Aurora engine cụ thể.

Theo mặc định, image container cơ sở dữ liệu cục bộ được tạo ra sẽ khớp với phiên bản Aurora engine mặc định. Nếu bạn thay đổi phiên bản Aurora engine, bạn nên sử dụng phiên bản image container cục bộ tương ứng để đảm bảo khả năng tương thích tối đa. Xem ghi chú phát hành của AWS cho phiên bản Aurora PostgreSQLphiên bản Aurora MySQL để xác định phiên bản cơ sở dữ liệu cộng đồng tương ứng.

Image cơ sở dữ liệu cục bộ được cấu hình trong trường localDev.image của tệp config.json được tạo ra trong thư mục gốc của dự án cơ sở dữ liệu của bạn. Cập nhật giá trị đó khi bạn thay đổi phiên bản engine.

engine = postgres
packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
engineVersion: AuroraPostgresEngineVersion.VER_17_7,
});
engine = mysql
packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
engineVersion: AuroraMysqlEngineVersion.VER_3_12_0,
});

Cụm Aurora được bảo vệ bởi hai lớp bảo vệ độc lập, do đó việc tắt một trong hai không thể xóa dữ liệu của bạn:

  • deletionProtection, được thực thi bởi RDS.
  • RemovalPolicy.RETAIN, được thực thi bởi CloudFormation, giữ cụm tại chỗ khi nó bị xóa khỏi stack.

Bạn có thể tắt bảo vệ cho các môi trường mà việc xóa cơ sở dữ liệu được mong đợi, chẳng hạn như các stack phát triển hoặc xem trước có thời gian tồn tại ngắn.

packages/infra/src/stacks/application-stack.ts
import { RemovalPolicy } from 'aws-cdk-lib';
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
deletionProtection: false,
removalPolicy: RemovalPolicy.DESTROY,
});

Cấu trúc CDK giữ lại cụm Aurora theo mặc định (removalPolicy: RemovalPolicy.RETAIN). Thay đổi điều này khi bạn muốn việc xóa CDK stack tạo snapshot hoặc hủy cụm thay vì giữ lại.

Khi sử dụng RemovalPolicy.DESTROY, tính năng bảo vệ xóa cũng phải được tắt trước khi cụm có thể bị xóa.

packages/infra/src/stacks/application-stack.ts
import { RemovalPolicy } from 'aws-cdk-lib';
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
removalPolicy: RemovalPolicy.SNAPSHOT,
});

Đối với môi trường tạm thời mà cơ sở dữ liệu nên được xóa cùng với stack:

packages/infra/src/stacks/application-stack.ts
import { RemovalPolicy } from 'aws-cdk-lib';
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
deletionProtection: false,
removalPolicy: RemovalPolicy.DESTROY,
});
engine = postgres

Log postgresql được xuất cho Aurora PostgreSQL, với phạm vi ghi log chỉ giới hạn ở các câu lệnh DDL (log_statement=ddl) do đó các giá trị tham số của câu lệnh không bao giờ được ghi log — miễn là mỗi câu lệnh được gửi riêng lẻ. log_statement=ddl ghi log toàn bộ văn bản thô của một batch nhiều câu lệnh (ví dụ: một lệnh gọi psql -c "a;b;c" duy nhất) nguyên văn nếu bất kỳ câu lệnh nào trong đó là DDL, bao gồm cả các giá trị DML trong cùng batch đó.

engine = mysql

Các log auditerror được xuất cho Aurora MySQLgeneralslowquery được cố ý loại trừ vì chúng ghi lại toàn bộ văn bản câu lệnh, bao gồm cả giá trị DML. Advanced Auditing được giới hạn phạm vi cho các kết nối và DDL (server_audit_events=CONNECT,QUERY_DDL), do đó các giá trị tham số câu lệnh không bao giờ được ghi log.

Performance Insights được bật trên Aurora writer instance theo mặc định (được mã hóa bằng KMS key của cluster). Aurora engine logs cũng được xuất sang CloudWatch Logs theo mặc định, được cấu hình để hiển thị hoạt động ở cấp độ schema mà không làm rò rỉ dữ liệu hàng.

Tắt xuất log cho từng database nếu không cần thiết:

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
enableCloudwatchLogs: false,
enablePerformanceInsights: false,
});

Khóa KMS được sử dụng để mã hóa cụm Aurora và secret thông tin xác thực của nó có tính năng xoay vòng khóa tự động được bật theo mặc định. Tắt tính năng này nếu chính sách bảo mật của bạn quản lý việc xoay vòng từ bên ngoài.

packages/infra/src/stacks/application-stack.ts
import { MyDatabase } from '@my-scope/common-constructs';
const db = new MyDatabase(this, 'Db', {
...
enableKeyRotation: false,
});
engine = mysql

Khi sử dụng Aurora MySQL với phản hồi streaming API Gateway (ví dụ: với httpBatchStreamLink của tRPC), Prisma MySQL client giữ event loop của Node.js sau khi một truy vấn hoàn thành, ngăn Lambda flush stream và kết thúc request.

Để giải quyết vấn đề này, ngắt kết nối client một cách rõ ràng trong một khối finally sau mỗi truy vấn để event loop tự do thoát và phản hồi streaming có thể hoàn thành.

Tùy chọn 1: theo procedure

export const listExampleTable = publicProcedure
.output(z.array(ExampleTableSchema))
.query(async () => {
const prisma = await getPrisma();
try {
return await prisma.exampleTable.findMany();
} finally {
await prisma.$disconnect();
}
});

Tùy chọn 2: tRPC middleware

Nếu bạn đang sử dụng mẫu middleware, thêm lời gọi $disconnect() vào middleware để tất cả các procedure được xây dựng trên nó được bao phủ tự động:

packages/api/src/middleware/db.ts
import { getPrisma } from '@my-scope/db';
import { initTRPC } from '@trpc/server';
export interface IDbContext {
db: Awaited<ReturnType<typeof getPrisma>>;
}
export const createDbPlugin = () => {
const t = initTRPC.context<IDbContext>().create();
return t.procedure.use(async (opts) => {
const db = await getPrisma();
try {
return await opts.next({
ctx: {
...opts.ctx,
db,
},
});
} finally {
await db.$disconnect();
}
});
};

Token xác thực IAM của RDS hết hạn sau 15 phút. Prisma MySQL client lưu giữ IAM token như một giá trị tĩnh tại thời điểm getPrisma() được gọi. Một kết nối mở hiện có không bị ảnh hưởng, nhưng nếu một kết nối mới cần được thiết lập sau khi token đã hết hạn, xác thực sẽ thất bại. Adapter PostgreSQL tránh điều này bằng cách làm mới token một cách động mỗi khi pool mở một kết nối mới, nhưng adapter MySQL không có cơ chế tương đương.

Đối với các tác vụ chạy lâu như batch job hoặc migration dữ liệu, gọi getPrisma() ở đầu mỗi đơn vị công việc thay vì một lần cho toàn bộ hoạt động. Bởi vì getPrisma() luôn tạo một client mới và lấy một IAM token mới cho MySQL, điều này đảm bảo mỗi kết nối xác thực với một token hợp lệ.

Sử dụng generator connection để tích hợp dự án này với các dự án khác trong workspace của bạn. Các kết nối sau liên quan đến dự án này:

tRPCAmazon Aurora
tRPC API to Relational DatabaseKết nối một tRPC API đến một cơ sở dữ liệu quan hệ Aurora
SmithyAmazon Aurora
Smithy API to Relational DatabaseKết nối một Smithy API đến một cơ sở dữ liệu quan hệ Aurora
Strands AgentsTypeScriptAmazon Aurora
TypeScript Agent to Relational DatabaseKết nối một TypeScript Agent đến một cơ sở dữ liệu quan hệ Aurora
Model Context ProtocolAmazon Aurora
MCP Server to Relational DatabaseKết nối một TypeScript MCP Server đến một cơ sở dữ liệu quan hệ Aurora