기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.
스택 시작(ALB + ECS Fargate 호스팅 웹 콘솔)
사전 조건
ALB + ECS Fargate 템플릿을 배포하기 전에 다음을 완료해야 합니다.
-
ACM 인증서 - 스택을 배포할 리전과 동일한 리전의 AWS Certificate Manager(ACM)에 SSL/TLS 인증서를 요청하거나 가져옵니다. 인증서는 웹 콘솔에 사용할 도메인 이름을 포함해야 합니다.
-
도메인 소유권 - ConsoleDomainName 파라미터에서 지정할 도메인 이름을 소유하거나 제어해야 합니다. 배포 후이 도메인에 대한 DNS 레코드를 생성할 수 있는 기능이 필요합니다.
스택 시작
-
AWS Management Console에 로그인하고 버튼을 선택하여 CloudFormation 템플릿을 시작합니다.
또는 템플릿을 자체 구현의 시작점으로 다운로드할
수 있습니다. -
이 템플릿은 기본적으로 미국 동부(버지니아 북부) 리전에서 실행됩니다. 다른 AWS 리전에서를 시작하려면 콘솔 탐색 모음에서 리전 선택기를 사용합니다.
참고
이 솔루션은 현재 특정 AWS 리전에서만 사용할 수 있는 Amazon Cognito를 사용합니다. 따라서 Amazon Cognito를 사용할 수 있는 AWS 리전에서이 솔루션을 시작해야 합니다. 리전별 최신 서비스 가용성은 AWS 리전 서비스 목록을
참조하세요. -
스택 생성 페이지에서 Amazon S3 URL 텍스트 상자에 올바른 템플릿 URL이 표시되는지 확인하고 다음을 선택합니다.
-
스택 세부 정보 지정 페이지에서 솔루션 스택 이름을 할당합니다.
-
파라미터에서 템플릿의 파라미터를 검토하고 필요에 따라 수정합니다. 이 템플릿은 기본 템플릿의 표준 파라미터 외에도 다음 파라미터를 사용합니다.
파라미터 기본값 설명 콘솔 도메인 이름
<입력 필수>
웹 콘솔의 사용자 지정 도메인 이름(예:
dlt.example.com). 이 도메인은 사전 조건에서 생성한 ACM 인증서와 일치해야 합니다.ACM 인증서 ARN
<입력 필수>
도메인에 대한 ACM 인증서의 ARN입니다(예:
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv). 스택과 동일한 리전에 있어야 합니다.관리자 이름
<입력 필수>
초기 솔루션 관리자의 사용자 이름입니다.
관리자 이메일
<입력 필수>
관리자 사용자의 이메일 주소입니다. 시작 후 콘솔 로그인 지침이 포함된 이메일이이 주소로 전송됩니다.
기존 VPC ID
<선택 사항 입력>
사용하려는 VPC가 있고 이미 생성된 경우 스택이 배포된 리전과 동일한 리전에 있는 기존 VPC의 ID를 입력합니다. 예: vpc-1a2b3c4d5e6f.
첫 번째 기존 서브넷
<선택 사항 입력>
기존 VPC 내 첫 번째 서브넷의 ID입니다. 이 서브넷은 테스트를 실행하기 위해 컨테이너 이미지를 가져오기 위한 인터넷 경로가 필요합니다. 예: subnet-7h8i9j0k.
두 번째 기존 서브넷
<선택 사항 입력>
기존 VPC 내 두 번째 서브넷의 ID입니다. 이 서브넷은 테스트를 실행하기 위해 컨테이너 이미지를 가져오기 위한 인터넷 경로가 필요합니다. 예: subnet-1x2y3z.
VPC를 생성할 솔루션에 유효한 CIDR 블록 제공
192.168.0.0/16
기존 VPC를 사용하는 경우이 파라미터를 비워 둘 수 있습니다.
솔루션에서 VPC를 생성할 수 있도록 서브넷 A에 유효한 CIDR 블록 제공
192.168.0.0/20
AWS Fargate VPC의 서브넷 A에 대한 CIDR 블록입니다.
솔루션에서 VPC를 생성할 수 있도록 서브넷 B에 유효한 CIDR 블록 제공
192.168.16.0/20
AWS Fargate VPC의 서브넷 B에 대한 CIDR 블록입니다.
Fargate 작업의 아웃바운드 트래픽을 허용하기 위한 CIDR 블록 제공
0.0.0.0/0
Amazon ECS 컨테이너 아웃바운드 액세스를 제한하는 CIDR 블록입니다.
컨테이너 이미지 자동 업데이트
No다음 마이너 릴리스까지 최신 및 보안 이미지를 자동으로 사용합니다. 선택하면 보안 업데이트 없이 원래 릴리스된 이미지를
No가져옵니다.웹 콘솔 이미지 URI
<선택 사항 입력>
Amazon ECR 프라이빗 레지스트리의 사용자 지정 웹 콘솔 컨테이너 이미지의 URI(예:
123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). 비어 있는 경우 기본 퍼블릭 이미지가 사용됩니다. 자세한 내용은 웹 콘솔 이미지를 참조하세요.WAF 배포
YesAWS 관리형 규칙을 사용하여 ALB 앞에 AWS WAF 웹 ACL을 배포하여 일반적인 웹 기반 공격을 필터링합니다. WAF 배포를 비활성화
No하려면 로 설정합니다.선택적 MCP 서버 배포
NoAgentCore Gateway를 사용하여 AI 애플리케이션을 AWS의 Distributed Load Testing에 연결하는 선택적 원격 MCP 서버를 배포합니다.
-
다음을 선택합니다.
-
스택 옵션 구성 페이지에서 다음을 선택합니다.
-
검토 페이지에서 설정을 검토하고 확인합니다. 템플릿이 AWS Identity and Access Management(IAM) 리소스를 생성할 것임을 승인하는 확인란을 선택합니다.
-
스택 생성을 선택하여 스택을 배포합니다.
AWS CloudFormation 콘솔의 상태 열에서 스택의 상태를 볼 수 있습니다. 약 15분 후에 CREATE_COMPLETE 상태를 받게 됩니다.
배포 후 구성
스택 생성이 완료되면 사용자 지정 도메인이 ALB를 가리키도록 DNS를 구성해야 합니다.
-
CloudFormation 스택의 출력 탭으로 이동하여 ALBDnsName 값을 복사합니다.
-
DNS 공급자에서 다음 레코드 중 하나를 생성합니다.
-
CNAME 레코드 - 도메인을 ALB DNS 이름에 매핑합니다. 하위 도메인(예:
dlt.example.com)에 적합합니다. -
별칭 레코드(Route 53) - Amazon Route 53을 사용하는 경우 ALB를 가리키는 별칭 레코드를 생성할 수 있습니다. 이는 Zone apex 도메인(예:
example.com)에 필요하며 CNAME 조회 요금이 부과되지 않습니다.Route 53 콘솔에서 별칭이 활성화된 A 레코드를 생성하고, Application 및 Classic Load Balancer에 대한 별칭을 선택하고, 리전을 선택하고, ALB를 선택합니다.
-
-
DNS 전파가 완료될 때까지 기다립니다. 다음을 사용하여 확인할 수 있습니다.
$ dig dlt.example.com -
에서 웹 콘솔에 액세스합니다
https://<your-domain>(예:https://dlt.example.com).
웹 콘솔 URL은 CloudFormation 출력 탭에서 ConsoleURL로도 사용할 수 있습니다.
참고
DNS 전파는 DNS 공급자 및 TTL 설정에 따라 몇 분에서 48시간이 걸릴 수 있습니다.
WAF 통합(선택 사항)
기본 관리형 규칙 그룹(핵심 규칙 세트, Amazon IP 평판 목록 및 익명 IP 목록)은 대부분의 배포에 대한 기준 보호를 제공합니다. WAF CloudFormation 배포 파라미터를 로 설정하여 WAF 배포를 비활성화할 수 있습니다No. 특정 보안 요구 사항이 없는 한 추가 WAF 구성이 필요하지 않습니다.
WAF 규칙을 사용자 지정해야 하는 경우 다음과 같이 구성을 수정할 수 있습니다.
-
배포와 동일한 리전에서 AWS WAF 콘솔
을 엽니다. -
솔루션에서 생성한 웹 ACL을 선택합니다. 웹 ACL 이름은 CloudFormation 스택 리소스에서 찾을 수 있습니다.
-
웹 ACL에서 규칙을 확인, 추가, 제거 또는 수정하려면 규칙을 선택합니다.
-
보안 요구 사항에 따라 AWS 관리형 규칙 그룹, 사용자 지정 규칙 또는 속도 기반 규칙을 추가할 수 있습니다.
자세한 내용은 AWS WAF 개발자 안내서의 AWS WAF를 참조하세요.