

기계 번역으로 제공되는 번역입니다. 제공된 번역과 원본 영어의 내용이 상충하는 경우에는 영어 버전이 우선합니다.

# 스택 시작(ALB \+ ECS Fargate 호스팅 웹 콘솔)
<a name="deploy-alb-ecs-fargate"></a>

## 사전 조건
<a name="alb-ecs-prerequisites"></a>

ALB \+ ECS Fargate 템플릿을 배포하기 전에 다음을 완료해야 합니다.

1.  **ACM 인증서** - 스택을 배포할 리전과 동일한 리전의 [AWS Certificate Manager(ACM)](https://docs.aws.amazon.com/acm/latest/userguide/gs-acm-request-public.html)에 SSL/TLS 인증서를 요청하거나 가져옵니다. 인증서는 웹 콘솔에 사용할 도메인 이름을 포함해야 합니다.

1.  **도메인 소유권** - **ConsoleDomainName** 파라미터에서 지정할 도메인 이름을 소유하거나 제어해야 합니다. 배포 후이 도메인에 대한 DNS 레코드를 생성할 수 있는 기능이 필요합니다.

## 스택 시작
<a name="alb-ecs-launch-the-stack"></a>

1. AWS Management Console에 로그인하고 버튼을 선택하여 CloudFormation 템플릿을 시작합니다.

    [https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?templateURL=https://solutions-reference.s3.amazonaws.com/distributed-load-testing-on-aws/latest/distributed-load-testing-on-aws-alb-ecs.template&redirectId=ImplementationGuide](https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?templateURL=https://solutions-reference.s3.amazonaws.com/distributed-load-testing-on-aws/latest/distributed-load-testing-on-aws-alb-ecs.template&redirectId=ImplementationGuide) 

   또는 [템플릿을 자체 구현의 시작점으로 다운로드할](https://solutions-reference.s3.amazonaws.com/distributed-load-testing-on-aws/latest/distributed-load-testing-on-aws-alb-ecs.template) 수 있습니다.

1. 이 템플릿은 기본적으로 미국 동부(버지니아 북부) 리전에서 실행됩니다. 다른 AWS 리전에서를 시작하려면 콘솔 탐색 모음에서 리전 선택기를 사용합니다.
**참고**  
이 솔루션은 현재 특정 AWS 리전에서만 사용할 수 있는 Amazon Cognito를 사용합니다. 따라서 Amazon Cognito를 사용할 수 있는 AWS 리전에서이 솔루션을 시작해야 합니다. 리전별 최신 서비스 가용성은 [AWS 리전 서비스 목록을](https://aws.amazon.com/about-aws/global-infrastructure/regional-product-services/) 참조하세요.

1. **스택 생성** 페이지에서 **Amazon S3 URL** 텍스트 상자에 올바른 템플릿 URL이 표시되는지 확인하고 **다음**을 선택합니다.

1. **스택 세부 정보 지정** 페이지에서 솔루션 스택 이름을 할당합니다.

1. **파라미터**에서 템플릿의 파라미터를 검토하고 필요에 따라 수정합니다. 이 템플릿은 기본 템플릿의 표준 파라미터 외에도 다음 파라미터를 사용합니다.    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/ko_kr/solutions/latest/distributed-load-testing-on-aws/deploy-alb-ecs-fargate.html)

1. **다음**을 선택합니다.

1. **스택 옵션 구성** 페이지에서 **다음**을 선택합니다.

1. **검토** 페이지에서 설정을 검토하고 확인합니다. 템플릿이 AWS Identity and Access Management(IAM) 리소스를 생성할 것임을 승인하는 확인란을 선택합니다.

1. **스택 생성**을 선택하여 스택을 배포합니다.

AWS CloudFormation 콘솔의 **상태** 열에서 스택의 상태를 볼 수 있습니다. 약 15분 후에 **CREATE\_COMPLETE** 상태를 받게 됩니다.

## 배포 후 구성
<a name="alb-ecs-post-deployment"></a>

스택 생성이 완료되면 사용자 지정 도메인이 ALB를 가리키도록 DNS를 구성해야 합니다.

1. CloudFormation 스택의 **출력** 탭으로 이동하여 **ALBDnsName** 값을 복사합니다.

1. DNS 공급자에서 다음 레코드 중 하나를 생성합니다.
   +  **CNAME 레코드** - 도메인을 ALB DNS 이름에 매핑합니다. 하위 도메인(예: `dlt.example.com`)에 적합합니다.
   +  **별칭 레코드(Route 53)** - Amazon Route 53을 사용하는 경우 ALB를 가리키는 별칭 레코드를 생성할 수 있습니다. 이는 Zone apex 도메인(예: `example.com`)에 필요하며 CNAME 조회 요금이 부과되지 않습니다.

     Route 53 콘솔에서 **별칭**이 활성화된 A 레코드를 생성하고, **Application 및 Classic Load Balancer에 대한 별칭**을 선택하고, 리전을 선택하고, ALB를 선택합니다.

1. DNS 전파가 완료될 때까지 기다립니다. 다음을 사용하여 확인할 수 있습니다.

   ```
   $ dig dlt.example.com
   ```

1. 에서 웹 콘솔에 액세스합니다`https://<your-domain>`(예: `https://dlt.example.com`).

웹 콘솔 URL은 CloudFormation **출력** 탭에서 **ConsoleURL**로도 사용할 수 있습니다.

**참고**  
DNS 전파는 DNS 공급자 및 TTL 설정에 따라 몇 분에서 48시간이 걸릴 수 있습니다.

## WAF 통합(선택 사항)
<a name="alb-ecs-waf-integration"></a>

기본 관리형 규칙 그룹(핵심 규칙 세트, Amazon IP 평판 목록 및 익명 IP 목록)은 대부분의 배포에 대한 기준 보호를 제공합니다. WAF CloudFormation 배포 파라미터를 로 설정하여 **WAF 배포**를 비활성화할 수 있습니다`No`. 특정 보안 요구 사항이 없는 한 추가 WAF 구성이 필요하지 않습니다.

WAF 규칙을 사용자 지정해야 하는 경우 다음과 같이 구성을 수정할 수 있습니다.

1. 배포와 동일한 리전에서 [AWS WAF 콘솔](https://console.aws.amazon.com/wafv2/)을 엽니다.

1. 솔루션에서 생성한 웹 ACL을 선택합니다. 웹 ACL 이름은 CloudFormation 스택 리소스에서 찾을 수 있습니다.

1. 웹 ACL에서 **규칙을** 확인, 추가, 제거 또는 수정하려면 규칙을 선택합니다.

1. 보안 요구 사항에 따라 AWS 관리형 규칙 그룹, 사용자 지정 규칙 또는 속도 기반 규칙을 추가할 수 있습니다.

자세한 내용은 [AWS WAF](https://docs.aws.amazon.com/waf/latest/developerguide/waf-chapter.html) *개발자 안내서의 AWS WAF*를 참조하세요.