

# 自動化されたデプロイ
<a name="automated-deployment"></a>

 ソリューションを開始する前に、このガイドに記載されているコスト、アーキテクチャ、ネットワークセキュリティ、その他の考慮事項を確認してください。このセクションのステップバイステップの手順に従って、ソリューションを設定してアカウントにデプロイします。

 **デプロイ時間:** 約 30 分 (getting-started スタックのみ) 

## 前提条件
<a name="prerequisites"></a>
+  [Administrator Access](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-started_create-admin-group.html) に相当する AWS アカウントコンソールのアクセス許可。
+  API Gateway から CloudWatch ログをアクティブ化します。
  +  [API Gateway コンソール](https://console.aws.amazon.com/apigateway/home)にサインインし、スタックをインストールするリージョンを選択します。

     このリージョンに既存の API が定義されている場合: 

    1.  任意の API を選択します。

    1.  左のナビゲーションから、**[設定]** を選択します。

    1.  **CloudWatch ログロールの ARN** フィールドの値を確認します。
    +  ARN がない場合は、`[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)` をインストールします。
    +  ARN がある場合は、「[getting-started スタックの起動](#step-1.-launch-the-getting-started-stack)」から始めます。

       このリージョンに既存の API が定義されていない場合は、`[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)` をインストールします。
+  保護するターゲットサイトのアーキテクチャと実装の詳細に関する知識。

## デプロイの概要
<a name="deployment-overview"></a>

 次の手順を使用して、このソリューションを AWS にデプロイします。詳細な手順については、各ステップのリンクをクリックしてください。

 [Step 1. getting-started スタックを起動する](#step-1.-launch-the-getting-started-stack) 
+  AWS CloudFormation テンプレートを AWS アカウントに起動します。
+  テンプレートパラメータを確認し、必要に応じてデフォルト値を入力または調整します。

 [Step 2. (オプション) 待合室をテストする](#step-2.-optional-test-the-waiting-room) 
+  IAM で保護された API を呼び出すための AWS キーを生成します。
+  サンプル待合室のコントロールパネルを開きます。
+  サンプル待合室をテストします。

## ステップ 1. getting-started スタックを起動する
<a name="step-1.-launch-the-getting-started-stack"></a>

 この自動化された AWS CloudFormation テンプレートは、コア、オーソライザー、サンプル待合室テンプレートをデプロイします。これにより、動作中の待機室を表示してテストできます。スタックを起動する前に、前提条件を読んで理解しておく必要があります。

**注記**  
 このソリューションの実行中に使用した AWS サービスのコストは、お客様の負担となります。詳細は、このガイドの「[コスト](cost.md)」セクションに移動して、このソリューションで使用する各 AWS のサービスのウェブ料金ページを参照してください。

1. AWS マネジメントコンソールにサインインし、ボタンを選択すると、 ` virtual-waiting-room-on-aws-getting-started.template` AWS CloudFormation テンプレートが起動します。

   [https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?stackName=aws-vwr-sample&templateURL=https:%2F%2Fsolutions-reference.s3.amazonaws.com%2Fvirtual-waiting-room-on-aws%2Flatest%2Fvirtual-waiting-room-on-aws-getting-started.template](https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?stackName=aws-vwr-sample&templateURL=https:%2F%2Fsolutions-reference.s3.amazonaws.com%2Fvirtual-waiting-room-on-aws%2Flatest%2Fvirtual-waiting-room-on-aws-getting-started.template)または、[テンプレートをダウンロード](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-getting-started.template)して、独自にカスタマイズすることもできます。

1.  テンプレートはデフォルトで米国東部 (バージニア北部) リージョンで起動します。別の AWS リージョンでソリューションを起動するには、コンソールのナビゲーションバーのリージョンセレクターを使用します。

1.  **[スタックの作成]** ページで、正しいテンプレート URL が **[Amazon S3 URL]** テキストボックスに表示されていることを確認し、**[次へ]** を選択します。

1.  **[スタックの詳細を指定]** ページで、ソリューションのスタックに名前を割り当てます。名前の文字数制限に関する詳細は、「AWS Identity and Access Management ユーザーガイド」の「[IAM および AWS STS クォータ](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_iam-limits.html)」を参照してください。**

1.  **[パラメータ]** で、このソリューションのテンプレートパラメータを確認し、必要に応じて変更します。このソリューションは以下のデフォルト値を使用します。    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/ja_jp/solutions/latest/virtual-waiting-room-on-aws/automated-deployment.html)

1.  [**Next**] を選択します。

1.  **[スタックオプションの設定]** ページで、**[次へ]** を選択します。

1.  **[確認]** ページで、設定を確認して確定します。テンプレートで AWS Identity and Access Management (IAM) リソースを作成することを確認するチェックボックスをオンにします。

1.  **[スタックの作成]** を選択してスタックをデプロイします。

    AWS CloudFormation コンソールの **[ステータス]** 列でスタックのステータスを表示できます。約 30 分で CREATE\_COMPLETE ステータスが表示されます。

## ステップ 2. (オプション) 待合室をテストする
<a name="step-2.-optional-test-the-waiting-room"></a>

 getting-started スタックをデプロイした場合は、次の手順で待合室の機能をテストできます。テストを完了するには、コアスタックで、IAM で保護された API を呼び出すためのアクセス許可を持つ AWS キーが必要になります。

### IAM で保護された API を呼び出すための AWS キーを生成する
<a name="generate-aws-keys-to-call-the-iam-secured-apis"></a>

1.  `aws-virtual-waiting-room-getting-started.template` CloudFormation テンプレートがデプロイされた AWS アカウントで、IAM ユーザーを[作成](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html)または使用します。

1.  [プログラムによるアクセス権を IAM ユーザー](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html)に付与します。IAM ユーザー用の新しいアクセスキーのセットを作成する場合は、表示されたときにキーファイルをダウンロードします。待合室をテストするには、IAM ユーザーのアクセスキー ID とシークレットアクセスキーが必要です。

1.  テンプレートによって作成された [ProtectedAPIGroup IAM ユーザーグループに IAM ユーザーを追加](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_groups_manage_add-remove-users.html)します。

### サンプル待合室のコントロールパネルを開く
<a name="open-up-the-sample-waiting-rooms-control-panel"></a>

1.  [AWS CloudFormation コンソール](https://console.aws.amazon.com/cloudformation/home)にサインインし、ソリューションの getting-started スタックを選択します。

1.  [**出力**] タブを選択します。

1.  **[キー]** 列で **[ControlPanelURL]** を見つけ、対応する値を選択します。

1.  新しいタブまたはブラウザウィンドウでコントロールパネルを開きます。

1.  コントロールパネルで **[設定]** セクションを展開します。

1.  「[IAM で保護された API を呼び出すための AWS キーを生成する](#generate-aws-keys-to-call-the-iam-secured-apis)」で取得したアクセスキー ID とシークレットアクセスキーを入力します。エンドポイントとイベント ID は URL パラメータから入力されます。

1.  **[使用]** を選択します。ボタンは認証情報の入力後にアクティブになります。

### サンプル待合室をテストする
<a name="test-the-sample-waiting-room"></a>

1.  [AWS CloudFormation コンソール](https://console.aws.amazon.com/cloudformation/home)で、ソリューションの getting-started スタックを選択します。

1.  [**出力**] タブを選択します。

1.  **[キー]** 列で **[WaitingRoomURL]** を見つけ、対応する値を選択します。

1.  待合室を開き、**[予約]** を選択して待合室に入ります。

1.  コントロールパネルが表示されているブラウザタブに戻ります。

1.  **[サービングカウンターの増分]** で、**[変更]** を選択します。これにより、100 人のユーザーが待合室からターゲットサイトに移動できます。

1.  待合室に戻り、**[今すぐチェックアウト]** を選択します。ターゲットサイトにリダイレクトされます。

1.  **[今すぐ購入]** を選択して、ターゲットサイトでのトランザクションを完了します。