Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Lancez la pile (console Web hébergée ALB + ECS Fargate)
Conditions préalables
Avant de déployer le modèle Fargate ALB + ECS, vous devez effectuer les opérations suivantes :
-
Certificat ACM : demandez ou importez un SSL/TLS certificat dans AWS Certificate Manager (ACM) dans la région où vous allez déployer la pile. Le certificat doit couvrir le nom de domaine que vous prévoyez d'utiliser pour la console Web.
-
Propriété du domaine : vous devez posséder ou contrôler le nom de domaine que vous allez spécifier dans le ConsoleDomainNameparamètre. Vous devrez être en mesure de créer des enregistrements DNS pour ce domaine après le déploiement.
Lancement de la pile
-
Connectez-vous à l'AWS Management Console et sélectionnez le bouton pour lancer le CloudFormation modèle.
Vous pouvez également télécharger le modèle
comme point de départ pour votre propre implémentation. -
Le modèle est lancé dans la région USA Est (Virginie du Nord) par défaut. Pour lancer dans une autre région AWS, utilisez le sélecteur de région dans la barre de navigation de la console.
Note
Cette solution utilise Amazon Cognito, qui est actuellement disponible uniquement dans certaines régions AWS. Par conséquent, vous devez lancer cette solution dans une région AWS où Amazon Cognito est disponible. Pour connaître la disponibilité des services la plus récente par région, consultez la liste des services régionaux AWS
. -
Sur la page Create stack, vérifiez que l'URL du modèle correct apparaît dans la zone de texte URL Amazon S3 et choisissez Next.
-
Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions.
-
Sous Paramètres, passez en revue les paramètres du modèle et modifiez-les si nécessaire. Ce modèle utilise les paramètres suivants en plus des paramètres standard du modèle par défaut.
Paramètre Par défaut Description Nom de domaine de la console
<Entrée obligatoire>
Le nom de domaine personnalisé pour la console Web (par exemple,
dlt.example.com). Ce domaine doit correspondre au certificat ACM que vous avez créé dans les conditions requises.ARN du certificat ACM
<Entrée obligatoire>
L'ARN du certificat ACM pour le domaine (par exemple,
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv). Doit se trouver dans la même région que la pile.Nom de l'administrateur
<Entrée obligatoire>
Nom d'utilisateur de l'administrateur de la solution initiale.
Adresse e-mail de l'administrateur
<Entrée obligatoire>
Adresse e-mail de l'utilisateur administrateur. Après le lancement, un e-mail contenant les instructions de connexion à la console sera envoyé à cette adresse.
ID VPC existant
<Optional input>
Si vous souhaitez utiliser un VPC déjà créé, entrez l'ID d'un VPC existant dans la même région où la pile a été déployée. Par exemple, vpc-1a2b3c4d5e6f.
Premier sous-réseau existant
<Optional input>
L'ID du premier sous-réseau de votre VPC existant. Ce sous-réseau a besoin d'une route vers Internet pour extraire l'image du conteneur afin d'exécuter des tests. Par exemple, subnet-7h8i9j0k.
Deuxième sous-réseau existant
<Optional input>
L'ID du deuxième sous-réseau au sein du VPC existant. Ce sous-réseau a besoin d'une route vers Internet pour extraire l'image du conteneur afin d'exécuter des tests. Par exemple, subnet-1x2y3z.
Fournir un bloc CIDR valide pour que la solution crée un VPC
192.168.0. 0/16
Vous pouvez laisser ce paramètre vide si vous utilisez un VPC existant.
Fournissez un bloc d'adresse CIDR valide pour le sous-réseau A afin que la solution crée un VPC
192.168.0. 0/20
Bloc CIDR pour le sous-réseau A du VPC AWS Fargate.
Fournissez un bloc d'adresse CIDR valide pour le sous-réseau B afin que la solution crée un VPC
192,168.16. 0/20
Bloc CIDR pour le sous-réseau B du VPC AWS Fargate.
Fournir un bloc CIDR pour autoriser le trafic sortant des tâches Fargate
0,0.0. 0/0
Bloc CIDR qui restreint l'accès sortant aux conteneurs Amazon ECS.
Auto-update Image du conteneur
NoUtilisez automatiquement l'image la plus récente et la plus sécurisée jusqu'à la prochaine version mineure. La
Nosélection permet d'extraire l'image telle qu'elle a été publiée à l'origine, sans aucune mise à jour de sécurité.URI de l'image de console Web
<Optional input>
URI d'une image de conteneur de console Web personnalisée provenant du registre privé Amazon ECR (par exemple,
123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Si elle est vide, l'image publique par défaut est utilisée. Pour plus d'informations, reportez-vous à l'image de la console Web.Déployer WAF
YesDéployez une ACL Web AWS WAF devant l'ALB avec des règles gérées par AWS pour filtrer les attaques Web courantes. Réglez sur
Nopour désactiver le déploiement du WAF.Déployer un serveur MCP en option
NoDéployez le serveur MCP distant en option, en utilisant AgentCore Gateway pour connecter les applications d'IA aux tests de charge distribués sur AWS.
-
Choisissez Next (Suivant).
-
Sur la page Configurer les options de pile, choisissez Suivant.
-
Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle créera des ressources AWS Identity and Access Management (IAM).
-
Sélectionnez Create stack (Créer une pile) pour déployer la pile.
Vous pouvez consulter l'état de la pile dans la CloudFormation console AWS dans la colonne Status. Vous devriez recevoir le statut CREATE_COMPLETE dans 15 minutes environ.
Post-deployment configuration
Une fois la création de la pile terminée, vous devez configurer le DNS pour qu'il pointe votre domaine personnalisé vers l'ALB.
-
Accédez à l'onglet Sorties de la CloudFormation pile et copiez la ALBDnsNamevaleur.
-
Dans votre fournisseur DNS, créez l'un des enregistrements suivants :
-
Enregistrement CNAME — Associe votre domaine au nom DNS ALB. Convient aux sous-domaines (par exemple,
dlt.example.com). -
Enregistrement d'alias (Route 53) — Si vous utilisez Amazon Route 53, vous pouvez créer un enregistrement d'alias pointant vers l'ALB. Cela est obligatoire pour les domaines de zone apex (par exemple,
example.com) et permet d'éviter les frais de recherche CNAME.Dans la console Route 53, créez un enregistrement A avec Alias activé, sélectionnez Alias to Application et Classic Load Balancer, choisissez la région et sélectionnez l'ALB.
-
-
Attendez que la propagation du DNS soit terminée. Vous pouvez vérifier auprès de :
$ dig dlt.example.com -
Accédez à la console Web à l'adresse
https://<your-domain>(par exemple,https://dlt.example.com).
L'URL de la console Web est également disponible dans l'onglet CloudFormation Sorties sous la forme ConsoleURL.
Note
La propagation du DNS peut prendre de quelques minutes à 48 heures selon votre fournisseur DNS et les paramètres TTL.
Intégration WAF (facultatif)
Les groupes de règles gérés par défaut (Core Rule Set, Amazon IP Reputation List et Anonymous IP List) fournissent une protection de base pour la plupart des déploiements. Vous pouvez désactiver le déploiement WAF en définissant le paramètre Deploy WAF CloudFormation sur. No Aucune configuration WAF supplémentaire n'est requise, sauf si vous avez des exigences de sécurité spécifiques.
Si vous devez personnaliser les règles du WAF, vous pouvez modifier la configuration comme suit :
-
Ouvrez la console AWS WAF
dans la même région que votre déploiement. -
Sélectionnez l'ACL Web créée par la solution. Le nom de l'ACL Web se trouve dans les ressources de la CloudFormation pile.
-
Choisissez Rules pour afficher, ajouter, supprimer ou modifier les règles dans l'ACL Web.
-
Vous pouvez ajouter des groupes de règles gérés par AWS supplémentaires, des règles personnalisées ou des règles basées sur le taux en fonction de vos besoins en matière de sécurité.
Pour plus d'informations, reportez-vous à AWS WAF dans le manuel du développeur AWS WAF.