View a markdown version of this page

Luncurkan tumpukan (konsol web yang dihosting ALB+ECS Fargate) - Pengujian Beban Terdistribusi di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Luncurkan tumpukan (konsol web yang dihosting ALB+ECS Fargate)

Prasyarat

Sebelum menerapkan template ALB+ECS Fargate, Anda harus menyelesaikan yang berikut ini:

  1. Sertifikat ACM — Meminta atau mengimpor SSL/TLS sertifikat ke AWS Certificate Manager (ACM) di Wilayah yang sama tempat Anda akan menerapkan tumpukan. Sertifikat harus mencakup nama domain yang Anda rencanakan untuk digunakan untuk konsol web.

  2. Kepemilikan domain — Anda harus memiliki atau mengontrol nama domain yang akan Anda tentukan dalam ConsoleDomainNameparameter. Anda akan memerlukan kemampuan untuk membuat catatan DNS untuk domain ini setelah penerapan.

Luncurkan tumpukan

  1. Masuk ke AWS Management Console dan pilih tombol untuk meluncurkan CloudFormation template.

    launch button

    Atau, Anda dapat mengunduh template sebagai titik awal untuk implementasi Anda sendiri.

  2. Template diluncurkan di Wilayah AS Timur (Virginia N.) secara default. Untuk meluncurkan di Wilayah AWS yang berbeda, gunakan pemilih wilayah di bilah navigasi konsol.

    catatan

    Solusi ini menggunakan Amazon Cognito, yang saat ini hanya tersedia di Wilayah AWS tertentu. Oleh karena itu, Anda harus meluncurkan solusi ini di Wilayah AWS tempat Amazon Cognito tersedia. Untuk ketersediaan layanan terbaru menurut Wilayah, lihat Daftar Layanan Regional AWS.

  3. Pada halaman Buat tumpukan, verifikasi bahwa URL templat yang benar ditampilkan di kotak teks URL Amazon S3 dan pilih Berikutnya.

  4. Pada halaman Tentukan detail tumpukan, tetapkan nama ke tumpukan solusi Anda.

  5. Di bawah Parameter, tinjau parameter untuk templat dan modifikasi seperlunya. Template ini menggunakan parameter berikut selain parameter standar dari template default.

    Parameter Default Deskripsi

    Nama Domain Konsol

    <Requires input>

    Nama domain kustom untuk konsol web (misalnya,dlt.example.com). Domain ini harus sesuai dengan sertifikat ACM yang Anda buat dalam prasyarat.

    Sertifikat ACM ARN

    <Requires input>

    ARN dari sertifikat ACM untuk domain (misalnya,). arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv Harus berada di Wilayah yang sama dengan tumpukan.

    Nama Administrator

    <Requires input>

    Nama pengguna untuk administrator solusi awal.

    Email Administrator

    <Requires input>

    Alamat email pengguna administrator. Setelah diluncurkan, email akan dikirim ke alamat ini dengan instruksi login konsol.

    ID VPC yang ada

    <Optional input>

    Jika Anda memiliki VPC yang ingin Anda gunakan dan sudah dibuat, masukkan ID VPC yang ada di Wilayah yang sama tempat tumpukan digunakan. Misalnya, vpc-1a2b3c4d5e6f.

    Subnet pertama yang ada

    <Optional input>

    ID subnet pertama dalam VPC Anda yang ada. Subnet ini membutuhkan rute ke internet untuk menarik gambar kontainer untuk menjalankan pengujian. Misalnya, subnet-7h8i9j0k.

    Subnet kedua yang ada

    <Optional input>

    ID subnet kedua dalam VPC yang ada. Subnet ini membutuhkan rute ke internet untuk menarik gambar kontainer untuk menjalankan pengujian. Misalnya, subnet-1x2y3z.

    Berikan blok CIDR yang valid untuk solusi membuat VPC

    192.168.0. 0/16

    Anda dapat membiarkan parameter ini kosong jika Anda menggunakan VPC yang ada.

    Berikan blok CIDR yang valid untuk subnet A untuk solusi membuat VPC

    192.168.0. 0/20

    Blok CIDR untuk subnet A dari AWS Fargate VPC.

    Berikan blok CIDR yang valid untuk subnet B untuk solusi membuat VPC

    192.168.16. 0/20

    Blok CIDR untuk subnet B dari AWS Fargate VPC.

    Menyediakan blok CIDR untuk memungkinkan lalu lintas keluar dari tugas Fargate

    0.0.0. 0/0

    Blok CIDR yang membatasi akses keluar kontainer Amazon ECS.

    Auto-update Gambar Kontainer

    No

    Secara otomatis menggunakan gambar yang paling mutakhir dan aman hingga rilis minor berikutnya. Memilih No akan menarik gambar seperti yang dirilis semula, tanpa pembaruan keamanan apa pun.

    URI Gambar Konsol Web

    <Optional input>

    URI gambar kontainer konsol web kustom dari registri pribadi Amazon ECR (misalnya,123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Jika kosong, gambar publik default digunakan. Untuk informasi selengkapnya, lihat gambar konsol Web.

    Menyebarkan WAF

    Yes

    Terapkan ACL web AWS WAF di depan ALB dengan aturan yang dikelola AWS untuk memfilter serangan berbasis web yang umum. Setel No untuk menonaktifkan penerapan WAF.

    Menyebarkan Server MCP Opsional

    No

    Terapkan Server MCP jarak jauh opsional, menggunakan AgentCore Gateway untuk menghubungkan aplikasi AI ke Pengujian Beban Terdistribusi di AWS.

  6. Pilih Berikutnya.

  7. Pada halaman Konfigurasikan opsi tumpukan, pilih Berikutnya.

  8. Pada halaman Ulasan, tinjau dan konfirmasikan pengaturan. Centang kotak yang menyatakan bahwa template akan membuat sumber daya AWS Identity and Access Management (IAM).

  9. Pilih Membuat tumpukan untuk menerapkannya.

Anda dapat melihat status tumpukan di CloudFormation konsol AWS di kolom Status. Anda akan menerima status CREATE_COMPLETE dalam waktu sekitar 15 menit.

Post-deployment konfigurasi

Setelah pembuatan tumpukan selesai, Anda harus mengonfigurasi DNS untuk mengarahkan domain kustom Anda ke ALB.

  1. Arahkan ke tab Output dari CloudFormation tumpukan dan salin ALBDnsNamenilainya.

  2. Di penyedia DNS Anda, buat salah satu catatan berikut:

    • Catatan CNAME — Memetakan domain Anda ke nama DNS ALB. Cocokkan untuk subdomain (misalnya,dlt.example.com).

    • Catatan alias (Route 53) - Jika Anda menggunakan Amazon Route 53, Anda dapat membuat catatan alias yang menunjuk ke ALB. Ini diperlukan untuk domain puncak zona (misalnya,example.com) dan menghindari biaya pencarian CNAME.

      Di konsol Route 53, buat catatan A dengan Alias diaktifkan, pilih Alias ke Aplikasi dan Classic Load Balancer, pilih Region, dan pilih ALB.

  3. Tunggu hingga propagasi DNS selesai. Anda dapat memverifikasi dengan:

    $ dig dlt.example.com
  4. Akses konsol web di https://<your-domain> (misalnya,https://dlt.example.com).

URL konsol web juga tersedia di tab CloudFormation Output sebagai ConsoleURL.

catatan

Propagasi DNS dapat berlangsung dari beberapa menit hingga 48 jam tergantung pada penyedia DNS dan pengaturan TTL Anda.

Integrasi WAF (Opsional)

Grup aturan terkelola default (Set Aturan Inti, Daftar Reputasi IP Amazon, dan Daftar IP Anonim) memberikan perlindungan dasar untuk sebagian besar penerapan. Anda dapat menonaktifkan penerapan WAF dengan menyetel parameter Deploy CloudFormation WAF ke. No Tidak diperlukan konfigurasi WAF tambahan kecuali Anda memiliki persyaratan keamanan khusus.

Jika Anda perlu menyesuaikan aturan WAF, Anda dapat memodifikasi konfigurasi sebagai berikut:

  1. Buka konsol AWS WAF di Wilayah yang sama dengan penerapan Anda.

  2. Pilih ACL web yang dibuat oleh solusi. Nama ACL web dapat ditemukan di sumber daya CloudFormation tumpukan.

  3. Pilih Aturan untuk melihat, menambah, menghapus, atau memodifikasi aturan di ACL web.

  4. Anda dapat menambahkan grup aturan terkelola AWS tambahan, aturan khusus, atau aturan berbasis tarif berdasarkan kebutuhan keamanan Anda.

Untuk informasi selengkapnya, lihat AWS WAF di Panduan Pengembang AWS WAF.