Déploiement des piles basés sur Windows à l’aide de CloudFormation - AWS CloudFormation

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déploiement des piles basés sur Windows à l’aide de CloudFormation

Cette page fournit des liens vers la documentation de référence technique concernant les ressources CloudFormation couramment utilisées dans les déploiements basés sur Windows.

CloudFormation offre la prise en charge du déploiement et de la gestion des piles Microsoft Windows via Infrastructure as Code (IaC). Vous pouvez utiliser CloudFormation pour le provisionnement automatisé d’instances EC2 basées sur Windows, de SQL Server sur Amazon RDS, et de Microsoft Active Directory via Directory Service.

AWS fournit des Amazon Machine Images (AMI) préconfigurées spécialement conçues pour les plateformes Windows, afin de vous aider à déployer rapidement des applications sur Amazon EC2. Ces AMI incluent les paramètres Microsoft par défaut et les personnalisations propres à AWS. Avec CloudFormation, vous pouvez choisir une AMI appropriée, lancer une instance et y accéder à l’aide de la connexion Bureau à distance, comme vous le feriez avec tout autre environnement Windows Server. Les AMI contiennent des composants logiciels essentiels, notamment EC2Launch (dont les versions varient selon l’édition Windows Server), AWS Systems Manager, CloudFormation, Outils AWS pour PowerShell, ainsi que divers pilotes réseau, stockage et graphiques pour garantir des performances optimales et une compatibilité complète avec les services AWS. Pour plus d’informations, consultez la référence AMI AWS Windows.

CloudFormation prend également en charge des outils de configuration logicielle tels que les scripts UserData, qui peuvent exécuter des commandes PowerShell ou des commandes de type lot lors du premier démarrage d’une instance EC2. Il propose aussi des scripts d’assistance (cfn-init, cfn-signal, cfn-get-metadata et cfn-hup) et prend en charge les métadonnées AWS::CloudFormation::Init pour la gestion des progiciels, des fichiers et des services sur les instances Windows.

Dans les environnements d’entreprise, CloudFormation permet également l’adhésion à un domaine, la gestion des licences Windows via les modèles de licences EC2, et la gestion sécurisée des informations d’identification grâce à AWS Secrets Manager. Combiné à des modèles versionnés et à des déploiements reproductibles, CloudFormation aide les organisations à maintenir des environnements Windows cohérents, sécurisés et évolutifs dans plusieurs Régions AWS et comptes.

Pour obtenir des détails sur les ressources CloudFormation couramment utilisées dans les déploiements basés sur Windows, consultez les rubriques de référence technique suivantes.

Type de ressource Description

AWS::EC2::Instance

Pour le lancement des instances EC2 Windows.

AWS::EC2::SecurityGroup

Pour la définition des règles de pare-feu pour les charges de travail Windows.

AWS::AutoScaling::AutoScalingGroup

AWS::EC2::LaunchTemplate

Pour la mise à l’échelle des instances EC2 Windows.

AWS::DirectoryService::MicrosoftAD

Pour le déploiement de Microsoft Active Directory.

AWS::FSx::FileSystem

Pour le déploiement de FSx for Windows File Server.

AWS::RDS::DBInstance

Pour le provisionnement de SQL Server sur Amazon RDS.

AWS::CloudFormation::Init

Utilisé dans les métadonnées EC2 pour la configuration des instances.

Pour de plus amples informations, consultez Amorçage des piles CloudFormation basées sur Windows.

AWS::SecretsManager::Secret

Pour la gestion sécurisée des informations d’identification et mots de passe Windows.

AWS::SSM::Parameter

Pour le stockage sécurisé des valeurs de configuration.

AWS::IAM::InstanceProfile

AWS::IAM::Role

Pour l’atribution d’autorisations aux applications exécutées sur des instances EC2.