View a markdown version of this page

Buat lingkungan demo - Studio Penelitian dan Teknik

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Buat lingkungan demo

catatan

Lingkungan demo ini tidak didukung di AWS GovCloud (US).

Ikuti langkah-langkah di bagian ini untuk mencoba Research and Engineering Studio AWS. Demo ini menerapkan lingkungan non-produksi dengan sekumpulan parameter minimal menggunakan Research and Engineering Studio pada template tumpukan lingkungan AWS demo. Ini menggunakan server Keycloak untuk SSO.

Perhatikan bahwa setelah Anda menerapkan tumpukan, Anda harus mengikuti langkah di Langkah-langkah pasca penerapan bawah ini untuk mengatur pengguna di lingkungan sebelum Anda masuk.

Buat tumpukan demo sekali klik

Tum CloudFormation pukan ini menciptakan semua komponen yang dibutuhkan oleh Research and Engineering Studio.

Waktu penerapan: ~ 90 menit

Prasyarat

Buat Akun AWS dengan pengguna administratif

Anda harus memiliki Akun AWS pengguna administratif:

  1. Buka https://signin.aws.amazon.com/signup? request_type=daftar.

  2. Ikuti petunjuk online.

    Bagian dari prosedur pendaftaran melibatkan menerima panggilan telepon atau pesan teks dan memasukkan kode verifikasi pada keypad telepon.

    Saat Anda mendaftar Akun AWS, sebuah Pengguna root akun AWS dibuat. Pengguna root memiliki akses ke semua Layanan AWS dan sumber daya di akun. Sebagai praktik terbaik keamanan, tetapkan akses administratif ke pengguna, dan gunakan hanya pengguna root untuk melakukan tugas yang memerlukan akses pengguna root.

Buat pasangan kunci Amazon EC2 SSH

Jika Anda tidak memiliki pasangan kunci Amazon EC2 SSH, Anda harus membuatnya. Untuk informasi selengkapnya, lihat Membuat pasangan kunci menggunakan Amazon EC2 di Panduan Pengguna Amazon EC2.

Tingkatkan kuota layanan

Kami merekomendasikan untuk meningkatkan kuota layanan untuk:

  • Amazon VPC

    • Tingkatkan kuota alamat IP Elastic per gateway NAT dari lima menjadi delapan

    • Tingkatkan gateway NAT per Availability Zone dari lima menjadi sepuluh

  • Amazon EC2

    • Tingkatkan IP EC2-VPC Elastis dari lima menjadi sepuluh

AWS Akun Anda memiliki kuota default, sebelumnya disebut sebagai batas, untuk setiap AWS layanan. Kecuali dinyatakan lain, setiap kuota adalah Region-specific. Anda dapat meminta peningkatan untuk beberapa kuota dan kuota lainnya tidak dapat ditingkatkan. Untuk informasi selengkapnya, lihat Kuota untukAWSlayanan dalam produk ini.

Buat parameter sumber daya dan input

  1. Masuk ke Konsol Manajemen AWS dan buka CloudFormation konsol di https://console.aws.amazon.com/cloudformation.

    catatan

    Pastikan Anda berada di akun administrator Anda.

  2. Lun curkan template di konsol.

  3. Di bawah Param eter, tinjau parameter untuk template produk ini dan memodifikasinya seperlunya.

    Parameter Default Deskripsi
    EnvironmentName <res-demo> Nama unik yang diberikan ke lingkungan RES Anda dimulai dengan res-, tidak lebih dari 11 karakter, dan tidak ada huruf kapital.
    AdministratorEmail Alamat email untuk pengguna yang menyelesaikan penyiapan produk. Pengguna ini juga berfungsi sebagai pengguna pecahan kaca jika ada kegagalan integrasi tanda tunggal Active Directory.
    KeyPair Pasangan kunci digunakan untuk terhubung ke host infrastruktur.
    KlienPCIDR <0.0.0. 0/0> Filter alamat IP yang membatasi koneksi ke sistem. Anda dapat memperbarui ClientIpCidr setelah penerapan.
    InboundPrefixList (Opsional) Berikan daftar awalan terkelola untuk IP yang diizinkan untuk langsung mengakses UI web dan SSH ke host bastion.
  4. Pilih Buat tumpukan.

Langkah-langkah pasca penerapan

  1. Anda sekarang dapat masuk ke lingkungan demo menggunakan pengguna clusteradmin dan kata sandi sementara dikirim ke email administrator yang Anda masukkan selama penyiapan. Anda diminta untuk membuat kata sandi baru pada login pertama Anda.

  2. Jika Anda ingin menggunakan fitur “Masuk dengan SSO organisasi”, Anda harus terlebih dahulu mengatur ulang kata sandi untuk setiap pengguna yang ingin Anda masukkannya. Anda dapat mengatur ulang kata sandi pengguna dari Layanan AWS Direktori. Tumpukan demo membuat empat pengguna dengan nama pengguna yang dapat Anda gunakan: admin1, user1, admin2, dan user2.

    1. Buka konsol Layanan Direktori.

    2. Pilih Id Direktori untuk lingkungan Anda. Anda bisa mendapatkan Id Direktori dari output tumpu <StackName>*DirectoryService* kan.

    3. Dari menu tarik-turun Tind akan kanan atas, pilih Reset kata sandi pengguna.

    4. Untuk semua pengguna yang ingin Anda gunakan, masukkan nama pengguna, ketik kata sandi baru yang Anda inginkan, lalu pilih Reset Kata Sandi.

  3. Setelah Anda mengatur ulang kata sandi pengguna, lanjutkan ke halaman masuk masuk tunggal untuk mengakses lingkungan.

Penerapan Anda sekarang siap. Gunakan yang EnvironmentUrl Anda terima di email Anda untuk mengakses UI, atau Anda juga bisa mendapatkan URL yang sama dari output tumpukan yang digunakan. Anda sekarang dapat masuk ke lingkungan Research and Engineering Studio dengan pengguna dan kata sandi yang Anda atur ulang kata sandi di Active Directory.