View a markdown version of this page

Cree un entorno de demostración - Estudio de investigación e ingeniería

Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.

Cree un entorno de demostración

nota

Este entorno de demostración no es compatible con AWS GovCloud (US).

Siga los pasos de esta sección para probar Research and Engineering Studio en AWS. Esta demostración implementa un entorno que no es de producción con un conjunto mínimo de parámetros mediante la plantilla de pila de entornos de AWS demostración de Research and Engineering Studio. Utiliza un servidor Keycloak para el SSO.

Tenga en cuenta que después de implementar la pila, debe seguir lo que se indica a Pasos posteriores a la implementación continuación para configurar los usuarios en el entorno antes de iniciar sesión.

Cree una pila de demostración con un solo clic

Esta CloudFormation pila crea todos los componentes que necesita Research and Engineering Studio.

Tiempo de implementación: aproximadamente 90 minutos

Requisitos previos

Crea un Cuenta de AWS con un usuario administrativo

Debe tener una Cuenta de AWS con un usuario administrativo:

  1. https://signin.aws.amazon.com/signup¿Abierto? request_type=registrarse.

  2. Siga las instrucciones que se le indiquen.

    Parte del procedimiento de registro consiste en recibir una llamada telefónica o mensaje de texto e indicar un código de verificación en el teclado del teléfono.

    Cuando te registras en un, se crea un Cuenta de AWS. Usuario raíz de la cuenta de AWS El usuario raíz tendrá acceso a todos los Servicios de AWS y recursos de esa cuenta. Como práctica recomendada de seguridad, asigne acceso administrativo a un usuario y utilice únicamente el usuario raíz para realizar Tareas que requieren acceso de usuario raíz.

Cree un par de claves SSH de Amazon EC2

Si no tiene un par de claves SSH de Amazon EC2, tendrá que crear uno. Para obtener más información, consulte Crear un par de claves mediante Amazon EC2 en la Guía del usuario de Amazon EC2.

Aumentar las cuotas de servicio

Recomendamos aumentar las cuotas de servicio para:

  • Amazon VPC

    • Aumente la cuota de direcciones IP elásticas por gateway NAT de cinco a ocho

    • Aumente las puertas de enlace NAT por zona de disponibilidad de cinco a diez

  • Amazon EC2

    • Aumente las IP EC2-VPC elásticas de cinco a diez

Tu AWS cuenta tiene cuotas predeterminadas, antes denominadas límites, para cada AWS servicio. A menos que se indique lo contrario, cada cuota es Region-specific. Puede solicitar el aumento de algunas cuotas, pero otras no se pueden aumentar. Para obtener más información, consulte Cuotas paraAWSservicios de este producto.

Cree recursos y parámetros de entrada

  1. Inicie sesión en Consola de administración de AWS y abra la CloudFormation consola en https://console.aws.amazon.com/cloudformation.

    nota

    Asegúrese de estar en su cuenta de administrador.

  2. Inicie la plantilla en la consola.

  3. En Parámetros, revise los parámetros de esta plantilla de producto y modifíquelos según sea necesario.

    Parámetro Predeterminado Description (Descripción)
    EnvironmentName <res-demo> Un nombre único para su entorno RES que comience por res-, que no supere los 11 caracteres y sin letras mayúsculas.
    AdministratorEmail La dirección de correo electrónico del usuario que ha completado la configuración del producto. Este usuario también funciona como un usuario excepcional si se produce un error en la integración del inicio de sesión único de Active Directory.
    KeyPair El par de claves utilizado para conectarse a los hosts de la infraestructura.
    Cidr de IP del cliente <0.0.0. 0/0> Filtro de direcciones IP que limita la conexión al sistema. Puede actualizarlo ClientIpCidr después de la implementación.
    InboundPrefixList (Opcional) Proporcione una lista de prefijos gestionada para las direcciones IP a las que se les permite acceder directamente a la interfaz de usuario web y a SSH en el host del bastión.
  4. Seleccione Creación de pila.

Pasos posteriores a la implementación

  1. Ahora puedes iniciar sesión en el entorno de demostración con el usuario clusteradmin y la contraseña temporal que se envió al correo electrónico del administrador que introdujiste durante la configuración. Se le pedirá que cree una contraseña nueva la primera vez que inicie sesión.

  2. Si quieres utilizar la función «Iniciar sesión con el inicio de sesión único de la organización», primero debes restablecer las contraseñas de cada usuario con el que quieras iniciar sesión. Puedes restablecer las contraseñas de los usuarios desde el servicio de AWS directorio. La pila de demostración crea cuatro usuarios con nombres de usuario que puede usar: admin1, user1, admin2 y user2.

    1. Vaya a la consola del servicio de directorio.

    2. Seleccione el identificador de directorio de su entorno. Puede obtener el identificador de directorio de la salida de la <StackName>*DirectoryService* pila.

    3. En el menú desplegable Acción de la parte superior derecha, selecciona Restablecer la contraseña del usuario.

    4. Para todos los usuarios que quieras usar, introduce el nombre de usuario, escribe la nueva contraseña que quieras y, a continuación, selecciona Restablecer contraseña.

  3. Una vez restablecidas las contraseñas de usuario, diríjase a la página de inicio de sesión único para acceder al entorno.

La implementación ya está lista. Usa la EnvironmentUrl que recibiste en tu correo electrónico para acceder a la interfaz de usuario o también puedes obtener la misma URL en la salida de la pila implementada. Ahora puede iniciar sesión en el entorno de Research and Engineering Studio con el usuario y la contraseña con los que restableció la contraseña en Active Directory.