インフラストラクチャデプロイコンポーネント - AMS Advanced Application デベロッパーガイド

翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。

インフラストラクチャデプロイコンポーネント

アプリケーションをサポートするために を設定する必要があるさまざまなコンポーネントは何ですか?

  • リージョン: どの AWS リージョン またはリージョンが必要ですか?

  • 高可用性 (HA): どのアベイラビリティーゾーンが使用されますか?

  • Virtual Private Cloud (VPC): VPC の CIDR ブロックとは何ですか?

  • どのサーバーインスタンスが必要ですか?

    • 認証済みリバースプロキシ (ARP): OS、AMI、インスタンスタイプ、サブネット ID、セキュリティグループ、イングレスポート?

    • Application Deployment Tool サーバー: OS、AMI、インスタンスタイプ、サブネット ID、セキュリティグループ、イングレスポート (Chef、Puppet) またはエグレスポート (Ansible、Saltstack) ポート?

    • Amazon RDS with MySQL: DB バージョン、使用タイプ、インスタンスクラス、サブネット ID、セキュリティグループ、DB インスタンス ID、ストレージサイズ、マルチ AZ、認証タイプ、暗号化?

    • ストレージ: アプリはステートレスですか? S3 バケットが必要ですか? 永続的ストレージが必要ですか? EBS ボリュームに保管時のデータの暗号化が必要ですか? DB 暗号化が必要ですか?

    • 外部 (マネージドサービス VPC 向け) サーバーエンドポイント: SMTP? LDAP とは?

    • ネットワーク要件: ネットワークフィルタリング (セキュリティグループに基づくか?) ウェブトラフィック検査 (インバウンド?アウトバウンド?)

  • タグ付け: リソースを論理コレクションにグループ化するには、どのタグを使用する必要がありますか? たとえば、アプリケーションスタックのすべてのリソースです。バックアップを有効にするなどbackup=true、ユースケースのタグを選択します。さらに、作成した EC2 name=value インスタンスがコンソールに名前を表示するには、 タグを使用する必要があります。

  • セキュリティグループ:

    • どのようなセキュリティグループが必要ですか?

    • セキュリティグループの進入ルール

    • セキュリティグループの出力ルール