

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

# Langkah 1: Luncurkan produk
<a name="launch-the-product"></a>

Ikuti petunjuk langkah demi langkah di bagian ini untuk mengonfigurasi dan menyebarkan produk ke akun Anda.

**Waktu untuk menyebarkan:** Sekitar 60 menit 

Anda dapat [mengunduh CloudFormation template](https://research-engineering-studio-us-east-1.s3.amazonaws.com/releases/latest/ResearchAndEngineeringStudio.template.json) untuk produk ini sebelum menerapkannya. 

Jika Anda menerapkan di AWS GovCloud (US-West), gunakan [template](https://research-engineering-studio-us-gov-west-1.s3.us-gov-west-1.amazonaws.com/releases/latest/ResearchAndEngineeringStudio.template.json) ini.

**res-stack** - Gunakan template ini untuk meluncurkan produk dan semua komponen terkait. Konfigurasi default menyebarkan sumber daya tumpukan dan autentikasi utama RES, frontend, dan backend. 

**catatan**  
AWS CloudFormationsumber daya dibuat dari AWS Cloud Development Kit (AWS CDK) (AWS CDK) konstruksi. 

AWS CloudFormationTemplate menyebarkan Studio Penelitian dan Teknik AWS di. AWS Cloud Anda harus memenuhi [prasyarat](prerequisites.md) sebelum meluncurkan tumpukan. 

1. Masuk ke Konsol Manajemen AWS dan buka CloudFormation konsol di [https://console.aws.amazon.com/cloudformation](https://console.aws.amazon.com/cloudformation/).

1. Luncurkan [template](https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/quickcreate?templateURL=https://research-engineering-studio-us-east-1.s3.amazonaws.com/releases/latest/ResearchAndEngineeringStudio.template.json).

   Untuk menyebarkan in AWS GovCloud (US-West), luncurkan [template](https://console.amazonaws-us-gov.com/cloudformation/home?region=us-gov-west-1#/stacks/quickcreate?templateURL=https://research-engineering-studio-us-gov-west-1.s3.us-gov-west-1.amazonaws.com/releases/latest/ResearchAndEngineeringStudio.template.json) ini.

1. Template diluncurkan di Wilayah AS Timur (Virginia N.) secara default. Untuk meluncurkan solusi di tempat lainWilayah AWS, gunakan pemilih Wilayah di bilah navigasi konsol.
**catatan**  
Produk ini menggunakan layanan Amazon Cognito, yang saat ini tidak tersedia di semua. Wilayah AWS Anda harus meluncurkan produk ini di Wilayah AWS tempat Amazon Cognito tersedia. Untuk ketersediaan terbaru menurut Wilayah, lihat [Daftar Layanan Wilayah AWS al](https://aws.amazon.com/about-aws/global-infrastructure/regional-product-services/). 

1. Di bawah **Parameter**, tinjau parameter untuk templat produk ini dan modifikasi sesuai kebutuhan. Jika Anda menggunakan sumber daya eksternal otomatis, Anda dapat menemukan parameter ini di tab **Output** dari tumpukan sumber daya eksternal. 


<table>
<thead>
  <tr><th>Parameter</th><th>Default</th><th>Deskripsi</th></tr>
</thead>
<tbody>
  <tr><td>EnvironmentName</td><td>{{&lt;<i>res-demo</i>&gt;}}</td><td>Nama unik yang diberikan ke lingkungan RES Anda dimulai dengan res-, tidak lebih dari 11 karakter, dan tidak ada huruf kapital.</td></tr>
  <tr><td>AdministratorEmail</td><td></td><td>Alamat email untuk pengguna yang menyelesaikan penyiapan produk. Pengguna ini juga berfungsi sebagai pengguna break-glass jika ada tanda tunggal direktori aktif pada kegagalan integrasi.</td></tr>
  <tr><td>InfrastructureHostAMI</td><td>ami- {{[numbers or letters only]}}</td><td><i>(Opsional)</i> Anda dapat memberikan id AMI khusus untuk digunakan untuk semua host infrastruktur. OS yang didukung saat ini adalah Amazon Linux 2, Amazon Linux 2023, RHEL8, RHEL9, Windows Server 2019 dan 2022 (x86), dan Windows 10 dan 11. Untuk informasi selengkapnya, lihat <a href="prerequisites.md#prep-ami">Siapkan Gambar Mesin Amazon (AMI)</a>.</td></tr>
  <tr><td>SSHKeyPair</td><td></td><td>Key pair digunakan untuk terhubung ke host infrastruktur.</td></tr>
  <tr><td>ClientIP</td><td>{{x.x.x}}. 0/24 atau{{x.x.x}}. 0/32</td><td>Filter alamat IP yang membatasi koneksi ke sistem. Anda dapat memperbarui ClientIpCidr setelah penerapan.</td></tr>
  <tr><td>ClientPrefixList</td><td></td><td><i>(Opsional)</i> Berikan daftar awalan terkelola untuk IP yang diizinkan untuk langsung mengakses UI web dan SSH ke host bastion.</td></tr>
  <tr><td>IAMPermissionBoundary</td><td></td><td><i>(Opsional)</i> Anda dapat memberikan ARN kebijakan terkelola yang akan dilampirkan sebagai batas izin untuk semua peran yang dibuat di RES. Untuk informasi selengkapnya, lihat <a href="permission-boundaries.md">Menetapkan batas izin khusus</a>. </td></tr>
  <tr><td>IAMResourcePrefix</td><td></td><td><i>(Opsional)</i> Awalan yang diterapkan ke sumber daya IAM Anda yang digunakan oleh lingkungan RES yang diakhiri dengan<code>-</code>, tidak lebih dari 12 karakter.</td></tr>
  <tr><td>IAMResourcePath</td><td><code>/</code></td><td><i>(Opsional)</i> Jalur yang diterapkan ke sumber daya IAM Anda yang digunakan oleh lingkungan RES yang dimulai dan diakhiri dengan. <code>/</code></td></tr>
  <tr><td>VpcId</td><td></td><td>ID untuk VPC tempat instance akan diluncurkan.</td></tr>
  <tr><td>IsLoadBalancerInternetFacing</td><td></td><td>Pilih true untuk menyebarkan penyeimbang beban yang menghadap internet (Memerlukan subnet publik untuk penyeimbang beban). Untuk penerapan yang memerlukan akses internet terbatas, pilih false.</td></tr>
  <tr><td>LoadBalancerSubnets</td><td></td><td>Pilih setidaknya dua subnet di Availability Zone yang berbeda di mana load balancer akan diluncurkan. Untuk penerapan yang memerlukan akses internet terbatas, pilih subnet pribadi. Untuk penerapan yang membutuhkan akses internet, pilih subnet publik. Jika lebih dari dua dibuat oleh tumpukan jaringan eksternal, pilih semua yang dibuat.</td></tr>
  <tr><td>InfrastructureHostSubnets</td><td></td><td>Pilih setidaknya dua subnet pribadi di Availability Zone yang berbeda di mana host infrastruktur akan diluncurkan. Jika lebih dari dua dibuat oleh tumpukan jaringan eksternal, pilih semua yang dibuat.</td></tr>
  <tr><td>VdiSubnets</td><td></td><td>Pilih setidaknya dua subnet pribadi di Availability Zone yang berbeda di mana instans VDI akan diluncurkan. Jika lebih dari dua dibuat oleh tumpukan jaringan eksternal, pilih semua yang dibuat.</td></tr>
  <tr><td>ActiveDirectoryName</td><td><code>corp.res.com</code></td><td>Domain untuk direktori aktif. Tidak perlu mencocokkan nama domain portal.</td></tr>
  <tr><td>ADShortName</td><td><code>corp</code></td><td>Nama singkat untuk direktori aktif. Ini juga disebut nama NetBIOS.</td></tr>
  <tr><td>Basis LDAP</td><td><b>{{DC=corp,DC=res,DC=com}}</b></td><td>Jalur LDAP ke basis dalam hierarki LDAP.</td></tr>
  <tr><td>LDApConnectionuri</td><td></td><td>Jalur ldap://tunggal yang dapat dicapai oleh server host direktori aktif. Jika Anda menerapkan sumber daya eksternal otomatis dengan domain AD default, Anda dapat menggunakan ldap: //corp.res.com.</td></tr>
  <tr><td>ServiceAccountCredentialsSecretArn</td><td></td><td>Berikan ARN Rahasia yang berisi nama pengguna dan kata sandi untuk pengguna Active Directory, diformat sebagai pasangan nama ServiceAccount pengguna:kata sandi. key/value </td></tr>
  <tr><td>UserSou</td><td></td><td>Unit organisasi dalam AD untuk pengguna yang akan disinkronkan.</td></tr>
  <tr><td>GroupSou</td><td></td><td>Unit organisasi dalam AD untuk grup yang akan disinkronkan.</td></tr>
  <tr><td>SudoersGroupName</td><td>ResAdministrator</td><td>Nama grup yang berisi semua pengguna dengan akses sudoer pada instance saat menginstal dan akses administrator di RES. </td></tr>
  <tr><td>KomputerSOU</td><td></td><td>Unit organisasi dalam AD yang instans akan bergabung.</td></tr>
  <tr><td>DomainTLSCertificateSecretARN</td><td></td><td><i>(Opsional)</i> Menyediakan ARN rahasia sertifikat TLS domain untuk mengaktifkan komunikasi TLS ke AD.</td></tr>
  <tr><td>EnableLdapIDMapping</td><td></td><td>Menentukan apakah nomor UID dan GID dihasilkan oleh SSSD atau jika nomor yang disediakan oleh AD digunakan. Setel ke True untuk menggunakan UID dan GID yang dihasilkan SSSD, atau False untuk menggunakan UID dan GID yang disediakan oleh AD. Untuk kebanyakan kasus parameter ini harus disetel ke True.</td></tr>
  <tr><td>NonaktifkanBergabung</td><td>False</td><td>Untuk mencegah host Linux bergabung dengan domain direktori, ubah ke True. Jika tidak, biarkan dalam pengaturan default False. </td></tr>
  <tr><td>ServiceAccountUserDN </td><td></td><td>Berikan nama terhormat (DN) dari pengguna akun layanan di Direktori.</td></tr>
  <tr><td>SharedHomeFilesystemID</td><td></td><td>ID EFS yang digunakan untuk sistem file rumah bersama untuk host VDI Linux.</td></tr>
  <tr><td>CustomDomainNameforWebApp</td><td></td><td><i>(Opsional)</i> Subdomain yang digunakan oleh portal web untuk menyediakan tautan untuk bagian web sistem.</td></tr>
  <tr><td>CustomDomainNameforVDI</td><td></td><td><i>(Opsional)</i> Subdomain yang digunakan oleh portal web untuk menyediakan tautan untuk bagian VDI dari sistem.</td></tr>
  <tr><td>ACMCertificateARNforWebApp</td><td></td><td><i>(Opsional)</i> Saat menggunakan konfigurasi default, produk meng-host aplikasi web di bawah domain amazonaws.com. Anda dapat meng-host layanan produk di bawah domain Anda. Jika Anda menerapkan sumber daya eksternal otomatis, ini dibuat untuk Anda dan informasinya dapat ditemukan di Output dari tumpukan res-bi. Jika Anda perlu membuat sertifikat untuk aplikasi web Anda, lihat<a href="configuration-guide.md">Panduan konfigurasi</a>.</td></tr>
  <tr><td>CertificateSecretARNforVDI</td><td></td><td><i>(Opsional)</i> Rahasia ARN ini menyimpan sertifikat publik untuk sertifikat publik portal web Anda. Jika Anda menetapkan nama domain portal untuk sumber daya eksternal otomatis Anda, Anda dapat menemukan nilai ini di bawah tab Output dari tumpukan res-bi.</td></tr>
  <tr><td>PrivateKeySecretARNforVDI</td><td></td><td><i>(Opsional)</i> Rahasia ARN ini menyimpan kunci pribadi untuk sertifikat portal web Anda. Jika Anda menetapkan nama domain portal untuk sumber daya eksternal otomatis Anda, Anda dapat menemukan nilai ini di bawah tab Output dari tumpukan res-bi.</td></tr>
  <tr><td>CognitoUserPoolId</td><td></td><td>Kumpulan pengguna Cognito untuk otentikasi pengguna dan klien. RES akan membuatnya secara default jika tidak ada kumpulan pengguna Cognito yang ditentukan.</td></tr>
  <tr><td>CognitoUserPoolDomainUrl </td><td></td><td>Domain kumpulan pengguna Cognito untuk login terkelola. Parameter ini harus disediakan ketika <code>CognitoUserPoolId</code> ditentukan.</td></tr>
</tbody>
</table>


1. Pilih **Membuat tumpukan** untuk menerapkannya. 

Anda dapat melihat status tumpukan di AWS CloudFormation konsol di kolom **Status**. Anda akan menerima status CREATE\_COMPLETE dalam waktu sekitar 60 menit. 

**penting**  
Anda bertanggung jawab untuk menambal host infra/VDI Anda setelah penerapan.