View a markdown version of this page

Gambaran umum arsitektur - Ruang Tunggu Virtual di AWS

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Gambaran umum arsitektur

Menerapkan solusi ini dengan templat yang diperlukan dan opsional, menggunakan parameter default, membangun lingkungan berikut di AWS Cloud.

AWS Diagram arsitektur Ruang Tunggu Virtual

Ruang Tunggu Virtual pada AWS arsitektur

AWS CloudFormation Template menyebarkan infrastruktur berikut:

  1. CloudFrontDistribusi Amazon untuk mengirimkan panggilan API publik untuk klien.

  2. Sumber daya API publik Amazon API Gateway untuk memproses permintaan antrian dari ruang tunggu virtual, melacak posisi antrian, dan mendukung validasi token yang memungkinkan akses ke situs web target.

  3. Antrian Amazon Simple Queue Service (Amazon SQS) untuk mengatur lalu lintas ke AWS Lambdafungsi yang memproses pesan antrian. Alih-alih menjalankan fungsi Lambda untuk setiap permintaan, antrian SQS mengumpulkan semburan permintaan yang masuk.

  4. Sumber daya API pribadi API Gateway API untuk mendukung fungsi administratif.

  5. Lambda berfungsi untuk memvalidasi dan memproses permintaan API publik dan pribadi, dan mengembalikan respons yang sesuai.

  6. Amazon Virtual Private Cloud (VPC) untuk meng-host fungsi Lambda yang berinteraksi langsung dengan cluster Elasticache (Redis OSS). Titik akhir VPC memungkinkan fungsi Lambda di VPC untuk berkomunikasi dengan layanan dalam solusi. Selain itu, gateway NAT memungkinkan fungsi Lambda di VPC untuk CloudFront menghubungkan titik akhir dan membatalkan cache sesuai kebutuhan.

  7. CloudWatchAturan Amazon untuk menjalankan fungsi Lambda yang berfungsi dengan bus EventBridgeAmazon khusus untuk menyiarkan pembaruan status secara berkala.

  8. Tabel Amazon DynamoDB untuk menyimpan token, posisi antrian, dan menyajikan data penghitung.

  9. AWS Secrets Manager untuk menyimpan kunci untuk operasi token dan data sensitif lainnya.

  10. (Opsional) Komponen Authorizer yang terdiri dari peran AWS Identity and Access Management(IAM) dan fungsi otorisasi Lambda untuk digunakan dengan API Gateway.

  11. (Opsional) Amazon Simple Notification Service (Amazon SNS), CloudWatch, dan Lambda berfungsi untuk mendukung dua strategi inlet.

  12. (Opsional) Komponen adaptor OpenID dengan fungsi API Gateway dan Lambda untuk memungkinkan penyedia OpenID mengautentikasi pengguna ke situs web Anda. CloudFront distribusi dengan bucket Amazon Simple Storage Service (Amazon S3) untuk halaman ruang tunggu komponen ini.

  13. CloudFront Distribusi (Opsional) dengan bucket asal Amazon S3 untuk contoh aplikasi web ruang tunggu.