Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Inicie la pila (consola web alojada en ALB + ECS Fargate)
Requisitos previos
Antes de implementar la plantilla Fargate ALB + ECS, debe completar lo siguiente:
-
Certificado ACM: solicite o importe un SSL/TLS certificado a AWS Certificate Manager (ACM) en la misma región en la que va a implementar la pila. El certificado debe incluir el nombre de dominio que planea usar para la consola web.
-
Propiedad del dominio: debe ser propietario o controlar el nombre de dominio que especificará en el ConsoleDomainNameparámetro. Necesitará poder crear registros DNS para este dominio después de la implementación.
Lanzar la pila
-
Inicie sesión en la consola de administración de AWS y seleccione el botón para lanzar la CloudFormation plantilla.
Como alternativa, puede descargar la plantilla
como punto de partida para su propia implementación. -
La plantilla se activa en la región Este de EE. UU. (Norte de Virginia) de forma predeterminada. Para lanzar en otra región de AWS, utilice el selector de regiones de la barra de navegación de la consola.
nota
Esta solución utiliza Amazon Cognito, que actualmente solo está disponible en regiones específicas de AWS. Por lo tanto, debe lanzar esta solución en una región de AWS en la que Amazon Cognito esté disponible. Para obtener la disponibilidad de servicios más reciente por región, consulte la lista de servicios regionales de AWS
. -
En la página Crear pila, verifique que la URL de la plantilla correcta aparezca en el cuadro de texto URL de Amazon S3 y seleccione Siguiente.
-
En la página Especificar los detalles de la pila, especifique un nombre para la pila.
-
En Parámetros, revise los parámetros de la plantilla y modifíquelos según sea necesario. Esta plantilla utiliza los siguientes parámetros además de los parámetros estándar de la plantilla predeterminada.
Parámetro Predeterminado Description (Descripción) Nombre de dominio de la consola
<Requiere que se introduzcan datos>
El nombre de dominio personalizado de la consola web (por ejemplo,
dlt.example.com). Este dominio debe coincidir con el certificado ACM que creó en los requisitos previos.Certificado ACM ARN
<Requiere que se introduzcan datos>
El ARN del certificado ACM del dominio (por ejemplo,).
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuvDebe estar en la misma región que la pila.Nombre del administrador
<Requiere que se introduzcan datos>
Nombre de usuario del administrador de la solución inicial.
Correo electrónico del administrador
<Requiere que se introduzcan datos>
Dirección de correo electrónico del usuario administrador. Tras el lanzamiento, se enviará un correo electrónico a esta dirección con las instrucciones de inicio de sesión en la consola.
ID de VPC existente
<Optional input>
Si tiene una VPC que quiere usar y ya está creada, introduzca el ID de una VPC existente en la misma región en la que se implementó la pila. Por ejemplo, vpc-1a2b3c4d5e6f.
Primera subred existente
<Optional input>
El ID de la primera subred de la VPC existente. Esta subred necesita una ruta a Internet para obtener la imagen del contenedor para ejecutar las pruebas. Por ejemplo, la subnet-7h8i9j0k.
Segunda subred existente
<Optional input>
El ID de la segunda subred de la VPC existente. Esta subred necesita una ruta a Internet para obtener la imagen del contenedor para ejecutar las pruebas. Por ejemplo, subnet-1x2y3z.
Proporcione un bloque CIDR válido para que la solución cree la VPC
192.168.0. 0/16
Puede dejar este parámetro en blanco si utiliza una VPC existente.
Proporcione un bloque CIDR válido para la subred A para que la solución cree la VPC
192.168.0. 0/20
Bloque CIDR para la subred A de la VPC de AWS Fargate.
Proporcione un bloque CIDR válido para la subred B para que la solución cree la VPC
192.168.16. 0/20
Bloque CIDR para la subred B de la VPC de AWS Fargate.
Proporcione un bloque CIDR para permitir el tráfico saliente de las tareas de Fargate
0.0.0. 0/0
Bloque CIDR que restringe el acceso saliente a los contenedores Amazon ECS.
Auto-update Imagen del contenedor
NoUtilice automáticamente la imagen más actualizada y segura hasta la próxima versión secundaria. Al seleccionar
No, se mostrará la imagen tal y como se publicó originalmente, sin actualizaciones de seguridad.URI de imagen de la consola web
<Optional input>
URI de una imagen de contenedor de consola web personalizada del registro privado de Amazon ECR (por ejemplo,
123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Si está vacío, se utiliza la imagen pública predeterminada. Para obtener más información, consulte la imagen de la consola web.Implemente WAF
YesImplemente una ACL web de AWS WAF delante del ALB con reglas administradas por AWS para filtrar los ataques web más comunes. Configúrelo
Nopara deshabilitar la implementación de WAF.Implemente un servidor MCP opcional
NoImplemente el servidor MCP remoto opcional mediante AgentCore Gateway para conectar las aplicaciones de IA a las pruebas de carga distribuidas en AWS.
-
Elija Siguiente.
-
En la página Configurar opciones de pila, elija Siguiente.
-
En la página Revisar, revise y confirme la configuración. Seleccione la casilla para reconocer que la plantilla creará recursos de AWS Identity and Access Management (AWS IAM).
-
Elija Create stack (Crear pila) para implementar la pila.
Puede ver el estado de la pila en la CloudFormation consola de AWS en la columna Estado. Debería recibir el estado CREATE_COMPLETE en aproximadamente 15 minutos.
Post-deployment configuración
Una vez finalizada la creación de la pila, debe configurar el DNS para que dirija su dominio personalizado al ALB.
-
Ve a la pestaña Salidas de la CloudFormation pila y copia el ALBDnsNamevalor.
-
En su proveedor de DNS, cree uno de los siguientes registros:
-
Registro CNAME: asigna tu dominio al nombre DNS de ALB. Adecuado para subdominios (por ejemplo,).
dlt.example.com -
Registro de alias (Route 53): si utiliza Amazon Route 53, puede crear un registro de alias que apunte al ALB. Esto es obligatorio para los dominios de vértice de zona (por ejemplo
example.com) y evita los gastos de búsqueda de CNAME.En la consola de Route 53, cree un registro A con Alias activado, seleccione Alias to Application y Classic Load Balancer, elija la región y seleccione el ALB.
-
-
Espere a que se complete la propagación del DNS. Puede realizar la verificación con:
$ dig dlt.example.com -
Acceda a la consola web en
https://<your-domain>(por ejemplo,https://dlt.example.com).
La URL de la consola web también está disponible en la pestaña CloudFormation Salidas como ConsoleURL.
nota
La propagación del DNS puede tardar entre unos minutos y 48 horas, según el proveedor de DNS y la configuración de TTL.
Integración con WAF (opcional)
Los grupos de reglas gestionados por defecto (Core Rule Set, Amazon IP Reputation List y Anonymous IP List) proporcionan una protección básica para la mayoría de las implementaciones. Puede deshabilitar el despliegue de WAF configurando el parámetro Deploy WAF CloudFormation en. No No se requiere ninguna configuración de WAF adicional a menos que tenga requisitos de seguridad específicos.
Si necesita personalizar las reglas del WAF, puede modificar la configuración de la siguiente manera:
-
Abra la consola AWS WAF
en la misma región que la implementación. -
Seleccione la ACL web creada por la solución. El nombre de la ACL web se encuentra en los recursos de la CloudFormation pila.
-
Elija Reglas para ver, agregar, eliminar o modificar las reglas de la ACL web.
-
Puede añadir grupos de reglas gestionados por AWS, reglas personalizadas o reglas basadas en tarifas adicionales en función de sus necesidades de seguridad.
Para obtener más información, consulte AWS WAF en la Guía para desarrolladores de AWS WAF.