Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Panoramica dell'architettura
L'implementazione di questa soluzione con i modelli richiesti e opzionali, utilizzando i parametri predefiniti, crea il seguente ambiente nel cloud. AWS
Sala d'attesa virtuale sull'architettura AWS
I AWS CloudFormation modelli implementano la seguente infrastruttura:
-
Una CloudFront distribuzione Amazon
per fornire chiamate API pubbliche per il cliente. -
Risorse API pubbliche di Amazon API Gateway
per elaborare le richieste di coda dalla sala d'attesa virtuale, tracciare la posizione della coda e supportare la convalida dei token che consentono l'accesso al sito Web di destinazione. -
Una coda Amazon Simple Queue Service
(Amazon SQS) per regolare il traffico verso AWS Lambda la funzione che elabora i messaggi in coda. Invece di richiamare la funzione Lambda per ogni richiesta, la coda SQS raggruppa in batch le raffiche di richieste in entrata. -
Risorse API private API Gateway per supportare le funzioni amministrative.
-
Funzioni Lambda per convalidare ed elaborare le richieste API pubbliche e private e restituire le risposte appropriate.
-
Amazon Virtual Private Cloud
(VPC) per ospitare le funzioni Lambda che interagiscono direttamente con il cluster Elasticache (Redis OSS). Gli endpoint VPC consentono alle funzioni Lambda nel VPC di comunicare con i servizi all'interno della soluzione. Inoltre, il gateway NAT consente alle funzioni Lambda nel VPC di CloudFront connettere gli endpoint e invalidare la cache come richiesto. -
Una CloudWatch regola Amazon
per richiamare una funzione Lambda che funziona con un bus EventBridgeAmazon personalizzato per trasmettere periodicamente aggiornamenti di stato. -
Tabelle Amazon DynamoDB
per archiviare token, posizione della coda e server dei dati del contatore. -
AWS Secrets Manager
per archiviare le chiavi per le operazioni con i token e altri dati sensibili. -
(Facoltativo) Componente di autorizzazione costituito da un ruolo AWS Identity and Access Management
(IAM) e una funzione di autorizzazione Lambda da utilizzare con API Gateway. -
(Facoltativo) Amazon Simple Notification Service
(Amazon SNS) e funzioni Lambda per supportare due strategie di ingresso. CloudWatch -
(Opzionale) Componente adattatore OpenID con API Gateway e funzioni Lambda per consentire a un provider OpenID di autenticare gli utenti sul tuo sito web. CloudFront distribuzione con un bucket Amazon Simple Storage Service
(Amazon S3) per la pagina della sala d'attesa per questo componente. -
(Facoltativo) CloudFront distribuzione con bucket di origine Amazon S3 per l'applicazione Web di esempio per la sala d'attesa.