View a markdown version of this page

스택 시작(ALB + ECS Fargate 호스팅 웹 콘솔) - AWS의 분산 로드 테스트

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

스택 시작(ALB + ECS Fargate 호스팅 웹 콘솔)

사전 조건

ALB + ECS Fargate 템플릿을 배포하기 전에 다음을 완료해야 합니다.

  1. ACM 인증서 - 스택을 배포할 리전과 동일한 리전의 AWS Certificate Manager(ACM)에 SSL/TLS 인증서를 요청하거나 가져옵니다. 인증서는 웹 콘솔에 사용할 도메인 이름을 포함해야 합니다.

  2. 도메인 소유권 - ConsoleDomainName 파라미터에서 지정할 도메인 이름을 소유하거나 제어해야 합니다. 배포 후이 도메인에 대한 DNS 레코드를 생성할 수 있는 기능이 필요합니다.

스택 시작

  1. AWS Management Console에 로그인하고 버튼을 선택하여 CloudFormation 템플릿을 시작합니다.

    launch button

    또는 템플릿을 자체 구현의 시작점으로 다운로드할 수 있습니다.

  2. 이 템플릿은 기본적으로 미국 동부(버지니아 북부) 리전에서 실행됩니다. 다른 AWS 리전에서를 시작하려면 콘솔 탐색 모음에서 리전 선택기를 사용합니다.

    참고

    이 솔루션은 현재 특정 AWS 리전에서만 사용할 수 있는 Amazon Cognito를 사용합니다. 따라서 Amazon Cognito를 사용할 수 있는 AWS 리전에서이 솔루션을 시작해야 합니다. 리전별 최신 서비스 가용성은 AWS 리전 서비스 목록을 참조하세요.

  3. 스택 생성 페이지에서 Amazon S3 URL 텍스트 상자에 올바른 템플릿 URL이 표시되는지 확인하고 다음을 선택합니다.

  4. 스택 세부 정보 지정 페이지에서 솔루션 스택 이름을 할당합니다.

  5. 파라미터에서 템플릿의 파라미터를 검토하고 필요에 따라 수정합니다. 이 템플릿은 기본 템플릿의 표준 파라미터 외에도 다음 파라미터를 사용합니다.

    파라미터 기본값 설명

    콘솔 도메인 이름

    <입력 필수>

    웹 콘솔의 사용자 지정 도메인 이름(예: dlt.example.com). 이 도메인은 사전 조건에서 생성한 ACM 인증서와 일치해야 합니다.

    ACM 인증서 ARN

    <입력 필수>

    도메인에 대한 ACM 인증서의 ARN입니다(예: arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv). 스택과 동일한 리전에 있어야 합니다.

    관리자 이름

    <입력 필수>

    초기 솔루션 관리자의 사용자 이름입니다.

    관리자 이메일

    <입력 필수>

    관리자 사용자의 이메일 주소입니다. 시작 후 콘솔 로그인 지침이 포함된 이메일이이 주소로 전송됩니다.

    기존 VPC ID

    <선택 사항 입력>

    사용하려는 VPC가 있고 이미 생성된 경우 스택이 배포된 리전과 동일한 리전에 있는 기존 VPC의 ID를 입력합니다. 예: vpc-1a2b3c4d5e6f.

    첫 번째 기존 서브넷

    <선택 사항 입력>

    기존 VPC 내 첫 번째 서브넷의 ID입니다. 이 서브넷은 테스트를 실행하기 위해 컨테이너 이미지를 가져오기 위한 인터넷 경로가 필요합니다. 예: subnet-7h8i9j0k.

    두 번째 기존 서브넷

    <선택 사항 입력>

    기존 VPC 내 두 번째 서브넷의 ID입니다. 이 서브넷은 테스트를 실행하기 위해 컨테이너 이미지를 가져오기 위한 인터넷 경로가 필요합니다. 예: subnet-1x2y3z.

    VPC를 생성할 솔루션에 유효한 CIDR 블록 제공

    192.168.0.0/16

    기존 VPC를 사용하는 경우이 파라미터를 비워 둘 수 있습니다.

    솔루션에서 VPC를 생성할 수 있도록 서브넷 A에 유효한 CIDR 블록 제공

    192.168.0.0/20

    AWS Fargate VPC의 서브넷 A에 대한 CIDR 블록입니다.

    솔루션에서 VPC를 생성할 수 있도록 서브넷 B에 유효한 CIDR 블록 제공

    192.168.16.0/20

    AWS Fargate VPC의 서브넷 B에 대한 CIDR 블록입니다.

    Fargate 작업의 아웃바운드 트래픽을 허용하기 위한 CIDR 블록 제공

    0.0.0.0/0

    Amazon ECS 컨테이너 아웃바운드 액세스를 제한하는 CIDR 블록입니다.

    컨테이너 이미지 자동 업데이트

    No

    다음 마이너 릴리스까지 최신 및 보안 이미지를 자동으로 사용합니다. 선택하면 보안 업데이트 없이 원래 릴리스된 이미지를 No 가져옵니다.

    웹 콘솔 이미지 URI

    <선택 사항 입력>

    Amazon ECR 프라이빗 레지스트리의 사용자 지정 웹 콘솔 컨테이너 이미지의 URI(예: 123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). 비어 있는 경우 기본 퍼블릭 이미지가 사용됩니다. 자세한 내용은 웹 콘솔 이미지를 참조하세요.

    WAF 배포

    Yes

    AWS 관리형 규칙을 사용하여 ALB 앞에 AWS WAF 웹 ACL을 배포하여 일반적인 웹 기반 공격을 필터링합니다. WAF 배포를 비활성화No하려면 로 설정합니다.

    선택적 MCP 서버 배포

    No

    AgentCore Gateway를 사용하여 AI 애플리케이션을 AWS의 Distributed Load Testing에 연결하는 선택적 원격 MCP 서버를 배포합니다.

  6. 다음을 선택합니다.

  7. 스택 옵션 구성 페이지에서 다음을 선택합니다.

  8. 검토 페이지에서 설정을 검토하고 확인합니다. 템플릿이 AWS Identity and Access Management(IAM) 리소스를 생성할 것임을 승인하는 확인란을 선택합니다.

  9. 스택 생성을 선택하여 스택을 배포합니다.

AWS CloudFormation 콘솔의 상태 열에서 스택의 상태를 볼 수 있습니다. 약 15분 후에 CREATE_COMPLETE 상태를 받게 됩니다.

배포 후 구성

스택 생성이 완료되면 사용자 지정 도메인이 ALB를 가리키도록 DNS를 구성해야 합니다.

  1. CloudFormation 스택의 출력 탭으로 이동하여 ALBDnsName 값을 복사합니다.

  2. DNS 공급자에서 다음 레코드 중 하나를 생성합니다.

    • CNAME 레코드 - 도메인을 ALB DNS 이름에 매핑합니다. 하위 도메인(예: dlt.example.com)에 적합합니다.

    • 별칭 레코드(Route 53) - Amazon Route 53을 사용하는 경우 ALB를 가리키는 별칭 레코드를 생성할 수 있습니다. 이는 Zone apex 도메인(예: example.com)에 필요하며 CNAME 조회 요금이 부과되지 않습니다.

      Route 53 콘솔에서 별칭이 활성화된 A 레코드를 생성하고, Application 및 Classic Load Balancer에 대한 별칭을 선택하고, 리전을 선택하고, ALB를 선택합니다.

  3. DNS 전파가 완료될 때까지 기다립니다. 다음을 사용하여 확인할 수 있습니다.

    $ dig dlt.example.com
  4. 에서 웹 콘솔에 액세스합니다https://<your-domain>(예: https://dlt.example.com).

웹 콘솔 URL은 CloudFormation 출력 탭에서 ConsoleURL로도 사용할 수 있습니다.

참고

DNS 전파는 DNS 공급자 및 TTL 설정에 따라 몇 분에서 48시간이 걸릴 수 있습니다.

WAF 통합(선택 사항)

기본 관리형 규칙 그룹(핵심 규칙 세트, Amazon IP 평판 목록 및 익명 IP 목록)은 대부분의 배포에 대한 기준 보호를 제공합니다. WAF CloudFormation 배포 파라미터를 로 설정하여 WAF 배포를 비활성화할 수 있습니다No. 특정 보안 요구 사항이 없는 한 추가 WAF 구성이 필요하지 않습니다.

WAF 규칙을 사용자 지정해야 하는 경우 다음과 같이 구성을 수정할 수 있습니다.

  1. 배포와 동일한 리전에서 AWS WAF 콘솔을 엽니다.

  2. 솔루션에서 생성한 웹 ACL을 선택합니다. 웹 ACL 이름은 CloudFormation 스택 리소스에서 찾을 수 있습니다.

  3. 웹 ACL에서 규칙을 확인, 추가, 제거 또는 수정하려면 규칙을 선택합니다.

  4. 보안 요구 사항에 따라 AWS 관리형 규칙 그룹, 사용자 지정 규칙 또는 속도 기반 규칙을 추가할 수 있습니다.

자세한 내용은 AWS WAF 개발자 안내서의 AWS WAF를 참조하세요.