View a markdown version of this page

Starten Sie den Stack (von ALB + von ECS Fargate gehostete Webkonsole) - Verteilte Lasttests auf AWS

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Starten Sie den Stack (von ALB + von ECS Fargate gehostete Webkonsole)

Voraussetzungen

Bevor Sie die ALB + ECS Fargate-Vorlage bereitstellen, müssen Sie die folgenden Schritte ausführen:

  1. ACM-Zertifikat — Fordern Sie ein SSL/TLS Zertifikat an oder importieren Sie es in AWS Certificate Manager (ACM) in derselben Region, in der Sie den Stack bereitstellen werden. Das Zertifikat muss den Domainnamen abdecken, den Sie für die Webkonsole verwenden möchten.

  2. Domainbesitz — Sie müssen den Domainnamen, den Sie im ConsoleDomainNameParameter angeben, besitzen oder kontrollieren. Nach der Bereitstellung müssen Sie in der Lage sein, DNS-Einträge für diese Domain zu erstellen.

Starten des -Stacks

  1. Melden Sie sich bei der AWS-Managementkonsole an und klicken Sie auf die Schaltfläche, um die CloudFormation Vorlage zu starten.

    launch button

    Alternativ können Sie die Vorlage als Ausgangspunkt für Ihre eigene Implementierung herunterladen.

  2. Die Vorlage wird standardmäßig in der Region USA Ost (Nord-Virginia) gestartet. Um in einer anderen AWS-Region zu starten, verwenden Sie die Regionsauswahl in der Navigationsleiste der Konsole.

    Anmerkung

    Diese Lösung verwendet Amazon Cognito, das derzeit nur in bestimmten AWS-Regionen verfügbar ist. Daher müssen Sie diese Lösung in einer AWS-Region starten, in der Amazon Cognito verfügbar ist. Die aktuelle Serviceverfügbarkeit nach Regionen finden Sie in der regionalen AWS-Serviceliste.

  3. Vergewissern Sie sich auf der Seite Stack erstellen, dass die richtige Vorlagen-URL im Textfeld Amazon S3 S3-URL angezeigt wird, und wählen Sie Weiter.

  4. Weisen Sie Ihrem Lösungsstapel auf der Seite „Stack-Details angeben“ einen Namen zu.

  5. Überprüfen Sie unter Parameter die Parameter für die Vorlage und ändern Sie sie nach Bedarf. Diese Vorlage verwendet zusätzlich zu den Standardparametern der Standardvorlage die folgenden Parameter.

    Parameter Standard Description

    Domänenname der Konsole

    <Erfordert Eingabe>

    Der benutzerdefinierte Domainname für die Webkonsole (z. B.dlt.example.com). Diese Domain muss mit dem ACM-Zertifikat übereinstimmen, das Sie in den Voraussetzungen erstellt haben.

    ACM-Zertifikat ARN

    <Erfordert Eingabe>

    Der ARN des ACM-Zertifikats für die Domain (z. B.arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv). Muss sich in derselben Region wie der Stack befinden.

    Name des Administrators

    <Erfordert Eingabe>

    Benutzername für den ursprünglichen Lösungsadministrator.

    E-Mail-Adresse des Administrators

    <Erfordert Eingabe>

    E-Mail-Adresse des Administratorbenutzers. Nach dem Start wird eine E-Mail mit Anweisungen zur Anmeldung auf der Konsole an diese Adresse gesendet.

    Bestehende VPC-ID

    <Optional input>

    Wenn Sie über eine VPC verfügen, die Sie verwenden möchten und die bereits erstellt wurde, geben Sie die ID einer vorhandenen VPC in derselben Region ein, in der der Stack bereitgestellt wurde. Zum Beispiel vpc-1a2b3c4d5e6f.

    Erstes vorhandenes Subnetz

    <Optional input>

    Die ID des ersten Subnetzes innerhalb Ihrer vorhandenen VPC. Dieses Subnetz benötigt eine Route zum Internet, um das Container-Image für die Ausführung von Tests abzurufen. Zum Beispiel subnet-7h8i9j0k.

    Zweites vorhandenes Subnetz

    <Optional input>

    Die ID des zweiten Subnetzes innerhalb der vorhandenen VPC. Dieses Subnetz benötigt eine Route zum Internet, um das Container-Image für die Ausführung von Tests abzurufen. Zum Beispiel subnet-1x2y3z.

    Geben Sie einen gültigen CIDR-Block für die Lösung an, um eine VPC zu erstellen

    192.168.0. 0/16

    Sie können diesen Parameter leer lassen, wenn Sie eine bestehende VPC verwenden.

    Geben Sie einen gültigen CIDR-Block für Subnetz A an, damit die Lösung eine VPC erstellen kann

    192.168.0. 0/20

    CIDR-Block für Subnetz A der AWS Fargate VPC.

    Geben Sie einen gültigen CIDR-Block für Subnetz B an, damit die Lösung eine VPC erstellen kann

    192.168.16. 0/20

    CIDR-Block für Subnetz B der AWS Fargate VPC.

    Stellen Sie einen CIDR-Block bereit, um den ausgehenden Verkehr von Fargate-Aufgaben zuzulassen

    0.0.0. 0/0

    CIDR-Block, der den ausgehenden Zugriff auf Amazon ECS-Container einschränkt.

    Auto-update Container-Bild

    No

    Verwenden Sie bis zur nächsten Nebenversion automatisch das aktuellste und sicherste Image. Bei Auswahl dieser Option No wird das Image in der ursprünglich veröffentlichten Version ohne Sicherheitsupdates abgerufen.

    Image-URI der Webkonsole

    <Optional input>

    URI eines benutzerdefinierten Container-Images für die Webkonsole aus der privaten Amazon ECR-Registrierung (z. B.123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Wenn das Feld leer ist, wird das öffentliche Standardbild verwendet. Weitere Informationen finden Sie unter Bild der Webkonsole.

    WAF bereitstellen

    Yes

    Stellen Sie vor der ALB eine AWS-WAF-Web-ACL mit von AWS verwalteten Regeln bereit, um gängige webbasierte Angriffe zu filtern. Auf einstellen, um die No WAF-Bereitstellung zu deaktivieren.

    Stellen Sie den optionalen MCP-Server bereit

    No

    Stellen Sie den optionalen Remote-MCP-Server bereit und verwenden Sie AgentCore Gateway, um KI-Anwendungen mit Distributed Load Testing auf AWS zu verbinden.

  6. Wählen Sie Weiter aus.

  7. Wählen Sie auf der Seite Configure stack options (Stack-Optionen konfigurieren) Next (Weiter) aus.

  8. Überprüfen und bestätigen Sie die Einstellungen auf der Seite Review. Markieren Sie das Kästchen, um zu bestätigen, dass die Vorlage AWS Identity and Access Management (IAM) -Ressourcen erstellt.

  9. Wählen Sie Stack erstellen aus, um den Stack bereitzustellen.

Sie können den Status des Stacks in der CloudFormation AWS-Konsole in der Spalte Status anzeigen. Sie sollten in etwa 15 Minuten den Status CREATE_COMPLETE erhalten.

Post-deployment Konfiguration

Nach Abschluss der Stack-Erstellung müssen Sie DNS so konfigurieren, dass Ihre benutzerdefinierte Domain auf die ALB verweist.

  1. Navigieren Sie zur Registerkarte Ausgaben des CloudFormation Stacks und kopieren Sie den ALBDnsNameWert.

  2. Erstellen Sie in Ihrem DNS-Anbieter einen der folgenden Einträge:

    • CNAME-Eintrag — Ordnet Ihre Domain dem ALB-DNS-Namen zu. Geeignet für Subdomains (z. B.). dlt.example.com

    • Alias-Datensatz (Route 53) — Wenn Sie Amazon Route 53 verwenden, können Sie einen Alias-Datensatz erstellen, der auf die ALB verweist. Dies ist beispielsweise für Zone-Apex-Domains erforderlich und vermeidet CNAME-Suchgebühren. example.com

      Erstellen Sie in der Route 53 53-Konsole einen A-Datensatz mit aktiviertem Alias, wählen Sie Alias to Application und Classic Load Balancer, wählen Sie die Region und dann ALB aus.

  3. Warten Sie, bis die DNS-Propagierung abgeschlossen ist. Sie können dies überprüfen mit:

    $ dig dlt.example.com
  4. Greifen Sie auf die Webkonsole zu https://<your-domain> (z. B.https://dlt.example.com).

Die URL der Webkonsole ist auch auf der Registerkarte CloudFormation Outputs als consoleUrl verfügbar.

Anmerkung

Die DNS-Übertragung kann je nach DNS-Anbieter und TTL-Einstellungen zwischen einigen Minuten und 48 Stunden dauern.

WAF-Integration (optional)

Die standardmäßig verwalteten Regelgruppen (Core Rule Set, Amazon IP Reputation List und Anonymous IP List) bieten Basisschutz für die meisten Bereitstellungen. Sie können die WAF-Bereitstellung deaktivieren, indem Sie den Parameter Deploy WAF CloudFormation auf setzen. No Es ist keine zusätzliche WAF-Konfiguration erforderlich, es sei denn, Sie haben spezielle Sicherheitsanforderungen.

Wenn Sie die WAF-Regeln anpassen müssen, können Sie die Konfiguration wie folgt ändern:

  1. Öffnen Sie die AWS WAF WAF-Konsole in derselben Region wie Ihre Bereitstellung.

  2. Wählen Sie die von der Lösung erstellte Web-ACL aus. Der Web-ACL-Name befindet sich in den CloudFormation Stack-Ressourcen.

  3. Wählen Sie Regeln, um die Regeln in der Web-ACL anzuzeigen, hinzuzufügen, zu entfernen oder zu ändern.

  4. Sie können je nach Ihren Sicherheitsanforderungen weitere von AWS verwaltete Regelgruppen, benutzerdefinierte Regeln oder ratenbasierte Regeln hinzufügen.

Weitere Informationen finden Sie unter AWS WAF im AWS WAF Developer Guide.