View a markdown version of this page

Déploiement de piles distinctes - Salle d'attente virtuelle sur AWS

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Déploiement de piles distinctes

La pile principale est la seule pile requise pour obtenir les fonctionnalités principales de la salle d'attente. Toutes les autres piles sont facultatives. Lancez la pile des autorisateurs si vous n'avez pas encore le moyen de valider les jetons émis par les salles d'attente ou de protéger ceux APIs que vous possédez déjà. Lancez la pile OpenID si vous avez besoin d'un fournisseur d'identité OpenID pour intégrer les interfaces d'autorisation dans les salles d'attente. La pile de stratégies de saisie d'échantillons fournit quelques exemples expliquant comment et quand autoriser un plus grand nombre d'utilisateurs à accéder au site que vous essayez de protéger.

1. Lancez le core stack

Temps de déploiement : environ 20 minutes

Ce AWS CloudFormation modèle automatisé déploie Virtual Waiting Room AWS dans le AWS cloud. Vous devez remplir les prérequis avant de lancer la pile.

Note

Vous êtes responsable du coût des AWS services utilisés lors de l'exécution de cette solution. Pour plus de détails, consultez la section Coût de ce guide et consultez la page Web de tarification de chaque AWS service utilisé dans cette solution.

  1. Connectez-vous au modèle AWS Management Consoleet sélectionnez le bouton pour lancer le aws-virtual-waiting-room-on-aws.template AWS CloudFormation modèle.

    Virtual Waiting Room on AWS core stack launch button Vous pouvez également télécharger le modèle comme point de départ pour votre propre implémentation.

  2. Le modèle est lancé par défaut dans la région USA Est (Virginie du Nord). Pour lancer la solution dans une autre AWS région, utilisez le sélecteur de région dans la barre de navigation de la console.

  3. Sur la page Create stack, vérifiez que l'URL du modèle est correcte dans la zone de texte URL Amazon S3 et choisissez Next.

  4. Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions. Pour plus d'informations sur les limites de dénomination des caractères, reportez-vous aux limites IAM et STS du guide de l'Gestion des identités et des accès AWS utilisateur.

  5. Sous Paramètres, passez en revue les paramètres de ce modèle de solution et modifiez-les si nécessaire. Cette solution utilise les valeurs par défaut suivantes.

    Paramètre Par défaut Description
    ID de l'événement Sample ID unique pour cette instance de la salle d'attente, format GUID suggéré.
    Période de validité

    3600

    Durée de validité du jeton en secondes.
    Activer la génération d'événements

    false

    Si ce paramètre est défini surtrue, les métriques relatives à la salle d'attente sont enregistrées dans son bus d'événements toutes les minutes.

    Port Elasticache (Redis OSS) 1785

    Le numéro de port à utiliser pour se connecter au serveur Elasticache (Redis OSS). Il est recommandé de ne pas utiliser le port Elasticache (Redis OSS) par défaut de. 6379

    EnableQueuePositionExpiry true

    Si ce paramètre est défini surfalse, la période d'expiration de la position de la file d'attente n'est pas appliquée.

    QueuePositionExpiryPeriod 900

    Il s'agit de l'intervalle de temps en secondes au-delà duquel une position de file d'attente n'est pas éligible pour générer un jeton.

    IncrSvcOnQueuePositionExpiry false

    S'il est défini surtrue, le compteur de service est automatiquement avancé en fonction des positions de file d'attente expirées qui n'ont pas généré de jetons avec succès.

  6. Choisissez Suivant.

  7. Sur la page Configurer les options de pile, choisissez Suivant.

  8. Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle crée des ressources Gestion des identités et des accès AWS (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez consulter l'état de la pile dans la AWS CloudFormation console dans la colonne État. Vous devriez recevoir le statut CREATE_COMPLETE dans environ 20 minutes.

2. (Facultatif) Lancez la pile d'autorisations

Temps de déploiement : environ 5 minutes

  1. Connectez-vous au modèle AWS Management Consoleet sélectionnez le bouton pour lancer le aws-virtual-waiting-room-on-aws-authorizers.template AWS CloudFormation modèle.

    Content Localization on AWS launch button Vous pouvez également télécharger le modèle comme point de départ pour votre propre implémentation.

  2. Le modèle est lancé par défaut dans la région USA Est (Virginie du Nord). Pour lancer la solution dans une autre AWS région, utilisez le sélecteur de région dans la barre de navigation de la console.

  3. Sur la page Create stack, vérifiez que l'URL du modèle est correcte dans la zone de texte URL Amazon S3 et choisissez Next.

  4. Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions. Pour plus d'informations sur les limites de dénomination des caractères, reportez-vous aux limites IAM et STS du guide de l'Gestion des identités et des accès AWS utilisateur.

  5. Sous Paramètres, passez en revue les paramètres de ce modèle de solution et modifiez-les si nécessaire. Cette solution utilise les valeurs par défaut suivantes.

    Paramètre Par défaut Description
    Point de terminaison d'API public <Requires input> Point de terminaison public pour la salle d'attente virtuelle APIs.
    Numéro d'événement de la salle d'attente Sample ID de l'événement de la salle d'attente.
    URI de l'émetteur <Requires input> URI de l'émetteur des clés publiques et des jetons.
  6. Choisissez Suivant.

  7. Sur la page Configurer les options de pile, choisissez Suivant.

  8. Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle crée des ressources Gestion des identités et des accès AWS (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez consulter l'état de la pile dans la AWS CloudFormation console dans la colonne État. Vous devriez recevoir le statut CREATE_COMPLETE dans environ cinq minutes.

3. (Facultatif) Lancez la pile OpenID

Temps de déploiement : environ 5 minutes

  1. Connectez-vous au modèle AWS Management Consoleet sélectionnez le bouton pour lancer le aws-virtual-waiting-room-on-aws-openid.template AWS CloudFormation modèle.

    Content Localization on AWS launch button Vous pouvez également télécharger le modèle comme point de départ pour votre propre implémentation.

  2. Le modèle est lancé par défaut dans la région USA Est (Virginie du Nord). Pour lancer la solution dans une autre AWS région, utilisez le sélecteur de région dans la barre de navigation de la console.

  3. Sur la page Create stack, vérifiez que l'URL du modèle est correcte dans la zone de texte URL Amazon S3 et choisissez Next.

  4. Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions. Pour plus d'informations sur les limites de dénomination des caractères, reportez-vous aux limites IAM et STS du guide de l'Gestion des identités et des accès AWS utilisateur.

  5. Sous Paramètres, passez en revue les paramètres de ce modèle de solution et modifiez-les si nécessaire. Cette solution utilise les valeurs par défaut suivantes.

    Paramètre Par défaut Description
    Point de terminaison d'API public <Requires input> URL du point de terminaison public pour la salle d'attente virtuelle APIs.
    Point de terminaison d'API privé <Requires input> URL du point de terminaison privé pour la salle d'attente virtuelle APIs.
    Région de l'API <Requires input> AWS nom de région pour la salle d'attente publique et privée APIs.
    ID de l'événement Sample ID de l'événement de la salle d'attente.
  6. Choisissez Suivant.

  7. Sur la page Configurer les options de pile, choisissez Suivant.

  8. Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle crée des ressources Gestion des identités et des accès AWS (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez consulter l'état de la pile dans la AWS CloudFormation console dans la colonne État. Vous devriez recevoir le statut CREATE_COMPLETE dans environ cinq minutes.

4. (Facultatif) Lancez la pile de stratégies d'entrée d'échantillons

Temps de déploiement : environ deux minutes

  1. Connectez-vous au modèle AWS Management Consoleet sélectionnez le bouton pour lancer le aws-virtual-waiting-room-sample-inlet-strategy.template AWS CloudFormation modèle.

    Content Localization on AWS launch button Vous pouvez également télécharger le modèle comme point de départ pour votre propre implémentation.

  2. Le modèle est lancé par défaut dans la région USA Est (Virginie du Nord). Pour lancer la solution dans une autre AWS région, utilisez le sélecteur de région dans la barre de navigation de la console.

  3. Sur la page Create stack, vérifiez que l'URL du modèle est correcte dans la zone de texte URL Amazon S3 et choisissez Next.

  4. Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions. Pour plus d'informations sur les limites de dénomination des caractères, reportez-vous aux limites IAM et STS du guide de l'Gestion des identités et des accès AWS utilisateur.

  5. Sous Paramètres, passez en revue les paramètres de ce modèle de solution et modifiez-les si nécessaire. Cette solution utilise les valeurs par défaut suivantes.

    Paramètre Par défaut Description
    ID de l'événement Sample ID de l'événement de la salle d'attente.
    Point de terminaison d'API de base privée <Requires input> URL du point de terminaison privé pour la salle d'attente virtuelle APIs.
    Région de l'API principale <Requires input> AWS Région dans laquelle l'API principale est installée.
    Stratégie Inlet

    Periodic

    Stratégie d'entrée à déployer. Periodicaugmente le nombre de portions toutes les minutes. MaxSizeaugmente le nombre de serveurs en fonction du nombre maximum de transactions que le site cible en aval peut traiter à un moment donné.

    Incrémenter par <Requires input> Dans quelle mesure le comptoir de service doit être incrémenté chaque minute. Obligatoire si vous sélectionnez une stratégie d'entrée périodique.
    Heure de début <Requires input> Horodatage indiquant quand commencer à incrémenter le nombre de serveurs (durée de l'époque en secondes). Obligatoire si vous sélectionnez une stratégie d'entrée périodique.
    End Time (Heure de fin) <Requires input> Horodatage indiquant quand arrêter d'incrémenter le nombre de serveurs (durée de l'époque en secondes). S'il reste 0, le nombre de portions est incrémenté indéfiniment. Obligatoire si vous sélectionnez une stratégie d'entrée périodique.
    CloudWatch Nom de l'alarme <Requires input> Nom CloudWatch d'alarme facultatif à associer à la stratégie d'entrée périodique. S'il est fourni et qu'il est dans un état alarmant, le numéro de service n'est pas incrémenté. Applicable uniquement à la stratégie d'entrée périodique.
    Taille maximale <Requires input> Nombre maximal de transactions que le site cible en aval peut traiter à la fois (MaxSize stratégie).
  6. Choisissez Suivant.

  7. Sur la page Configurer les options de pile, choisissez Suivant.

  8. Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle crée des ressources Gestion des identités et des accès AWS (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez consulter l'état de la pile dans la AWS CloudFormation console dans la colonne État. Vous devriez recevoir le statut CREATE_COMPLETE dans environ deux minutes.

5. (Facultatif) Lancez l'exemple de pile de salles d'attente

Temps de déploiement : environ 5 minutes

  1. Connectez-vous au modèle AWS Management Consoleet sélectionnez le bouton pour lancer le aws-virtual-waiting-room-sample.template AWS CloudFormation modèle.

    Content Localization on AWS launch button Vous pouvez également télécharger le modèle comme point de départ pour votre propre implémentation.

  2. Le modèle est lancé par défaut dans la région USA Est (Virginie du Nord). Pour lancer la solution dans une autre AWS région, utilisez le sélecteur de région dans la barre de navigation de la console.

  3. Sur la page Create stack, vérifiez que l'URL du modèle est correcte dans la zone de texte URL Amazon S3 et choisissez Next.

  4. Sur la page Spécifier les détails de la pile, attribuez un nom à votre pile de solutions. Pour plus d'informations sur les limites de dénomination des caractères, reportez-vous aux limites IAM et STS du guide de l'Gestion des identités et des accès AWS utilisateur.

  5. Sous Paramètres, passez en revue les paramètres de ce modèle de solution et modifiez-les si nécessaire. Cette solution utilise les valeurs par défaut suivantes.

    Paramètre Par défaut Description
    Région API Gateway <Requires input> AWS Nom de région de l'API Gateway.
    ARN de l'autorisateur <Requires input> ARN de l'autorisateur Lambda API Gateway.
    ID de l'événement Sample ID d'événement de la salle d'attente.
    Point de terminaison d'API privé <Requires input> URL du point de terminaison privé pour la salle d'attente virtuelle APIs.
    Point de terminaison d'API public <Requires input> URL du point de terminaison public pour la salle d'attente virtuelle APIs.
  6. Choisissez Suivant.

  7. Sur la page Configurer les options de pile, choisissez Suivant.

  8. Sur la page Vérification, vérifiez et confirmez les paramètres. Cochez la case indiquant que le modèle crée des ressources Gestion des identités et des accès AWS (IAM).

  9. Sélectionnez Create stack (Créer une pile) pour déployer la pile.

    Vous pouvez consulter l'état de la pile dans la AWS CloudFormation console dans la colonne État. Vous devriez recevoir le statut CREATE_COMPLETE dans environ cinq minutes.