

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

# Panoramica dell'architettura
<a name="architecture-overview"></a>

 L'implementazione di questa soluzione con i modelli richiesti e opzionali, utilizzando i parametri predefiniti, crea il seguente ambiente nel cloud. AWS 

![AWS Diagramma dell'architettura della sala d'attesa virtuale](http://docs.aws.amazon.com/it_it/solutions/latest/virtual-waiting-room-on-aws/images/virtual-waiting-room-diagram.png)


 I AWS CloudFormation modelli implementano la seguente infrastruttura: 

1.  Una CloudFront distribuzione [Amazon](https://aws.amazon.com/cloudfront/) per fornire chiamate API pubbliche per il cliente. 

1.  Risorse [API pubbliche di Amazon API Gateway](https://aws.amazon.com/api-gateway/) per elaborare le richieste di coda dalla sala d'attesa virtuale, tracciare la posizione della coda e supportare la convalida dei token che consentono l'accesso al sito Web di destinazione. 

1.  Una coda [Amazon Simple Queue Service](https://aws.amazon.com/sqs/) (Amazon SQS) per regolare il traffico verso [AWS Lambda](https://aws.amazon.com/lambda/)la funzione che elabora i messaggi in coda. Invece di richiamare la funzione Lambda per ogni richiesta, la coda SQS raggruppa in batch le raffiche di richieste in entrata. 

1.  Risorse API private API Gateway per supportare le funzioni amministrative. 

1.  Funzioni Lambda per convalidare ed elaborare le richieste API pubbliche e private e restituire le risposte appropriate. 

1.  [Amazon Virtual Private Cloud](https://aws.amazon.com/vpc/) (VPC) per ospitare le funzioni Lambda che interagiscono direttamente con il cluster [Elasticache](https://aws.amazon.com/elasticache/redis/) (Redis OSS). Gli endpoint VPC consentono alle funzioni Lambda nel VPC di comunicare con i servizi all'interno della soluzione. Inoltre, il gateway NAT consente alle funzioni Lambda nel VPC di CloudFront connettere gli endpoint e invalidare la cache come richiesto.

1.  Una CloudWatch regola [Amazon](https://aws.amazon.com/cloudwatch/) per richiamare una funzione Lambda che funziona con un bus [ EventBridgeAmazon](https://aws.amazon.com/eventbridge/) personalizzato per trasmettere periodicamente aggiornamenti di stato. 

1.  Tabelle [Amazon DynamoDB](https://aws.amazon.com/dynamodb/) per archiviare token, posizione della coda e server dei dati del contatore. 

1.  [AWS Secrets Manager](https://aws.amazon.com/secrets-manager/) per archiviare le chiavi per le operazioni con i token e altri dati sensibili. 

1. (Facoltativo) Componente di autorizzazione costituito da un ruolo [AWS Identity and Access Management](https://aws.amazon.com/iam/)(IAM) e una funzione di autorizzazione Lambda da utilizzare con API Gateway. 

1. (Facoltativo) [Amazon Simple Notification Service](https://aws.amazon.com/sns/) (Amazon SNS) e funzioni Lambda per supportare due strategie di ingresso. CloudWatch 

1. (Opzionale) Componente adattatore OpenID con API Gateway e funzioni Lambda per consentire a un provider OpenID di autenticare gli utenti sul tuo sito web. CloudFront distribuzione con un bucket [Amazon Simple Storage Service](https://aws.amazon.com/s3/) (Amazon S3) per la pagina della sala d'attesa per questo componente. 

1. (Facoltativo) CloudFront distribuzione con bucket di origine Amazon S3 per l'applicazione Web di esempio per la sala d'attesa. 