View a markdown version of this page

Inicie a pilha (console web hospedado em ALB + ECS Fargate) - Teste de carga distribuído na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Inicie a pilha (console web hospedado em ALB + ECS Fargate)

Pré-requisitos

Antes de implantar o modelo ALB + ECS Fargate, você deve preencher o seguinte:

  1. Certificado ACM — Solicite ou importe um SSL/TLS certificado para o AWS Certificate Manager (ACM) na mesma região em que você implantará a pilha. O certificado deve abranger o nome de domínio que você planeja usar para o console web.

  2. Propriedade do domínio — Você deve possuir ou controlar o nome de domínio que você especificará no ConsoleDomainNameparâmetro. Você precisará criar registros DNS para esse domínio após a implantação.

Iniciar a pilha

  1. Faça login no AWS Management Console e selecione o botão para iniciar o CloudFormation modelo.

    launch button

    Como alternativa, você pode baixar o modelo como ponto de partida para sua própria implementação.

  2. Por padrão, o modelo é iniciado na região Leste dos EUA (Norte da Virgínia). Para iniciar em uma região diferente da AWS, use o seletor de região na barra de navegação do console.

    nota

    Essa solução usa o Amazon Cognito, que atualmente está disponível somente em regiões específicas da AWS. Portanto, você deve iniciar essa solução em uma região da AWS em que o Amazon Cognito esteja disponível. Para obter a disponibilidade de serviços mais atual por região, consulte a Lista de serviços regionais da AWS.

  3. Na página Criar pilha, verifique se o URL de modelo completo é apresentado na caixa de texto Amazon S3 URL e escolha Avançar.

  4. Na página Especificar detalhes da pilha, insira um nome para a pilha.

  5. Em Parâmetros, revise os parâmetros do modelo e modifique-os conforme necessário. Esse modelo usa os parâmetros a seguir, além dos parâmetros padrão do modelo padrão.

    Parâmetro Padrão Description

    Nome de domínio do console

    <Requer entrada>

    O nome de domínio personalizado para o console web (por exemplo,dlt.example.com). Esse domínio deve corresponder ao certificado ACM que você criou nos pré-requisitos.

    Certificado ACM ARN

    <Requer entrada>

    O ARN do certificado ACM para o domínio (por exemplo,). arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv Deve estar na mesma região da pilha.

    Nome do administrador

    <Requer entrada>

    Nome de usuário do administrador da solução inicial.

    E-mail do administrador

    <Requer entrada>

    Endereço de e-mail do usuário administrador. Após o lançamento, um e-mail será enviado para esse endereço com as instruções de login do console.

    ID de VPC existente

    <Optional input>

    Se você tem uma VPC que deseja usar e já foi criada, insira o ID de uma VPC existente na mesma região em que a pilha foi implantada. Por exemplo, vpc-1a2b3c4d5e6f.

    Primeira sub-rede existente

    <Optional input>

    O ID da primeira sub-rede em sua VPC existente. Essa sub-rede precisa de uma rota para a Internet para extrair a imagem do contêiner para executar testes. Por exemplo, subnet-7h8i9j0k.

    Segunda sub-rede existente

    <Optional input>

    O ID da segunda sub-rede dentro da VPC existente. Essa sub-rede precisa de uma rota para a Internet para extrair a imagem do contêiner para executar testes. Por exemplo, subnet-1x2y3z.

    Forneça um bloco CIDR válido para a solução criar uma VPC

    192.168.0. 0/16

    Você pode deixar esse parâmetro em branco se estiver usando uma VPC existente.

    Forneça um bloco CIDR válido para a sub-rede A para que a solução crie VPC

    192.168.0. 0/20

    Bloco CIDR para a sub-rede A da VPC do AWS Fargate.

    Forneça um bloco CIDR válido para a sub-rede B para que a solução crie uma VPC

    192.168.16. 0/20

    Bloco CIDR para a sub-rede B da VPC do AWS Fargate.

    Forneça um bloco CIDR para permitir o tráfego de saída das tarefas do Fargate

    0.0.0. 0/0

    Bloco CIDR que restringe o acesso de saída aos contêineres do Amazon ECS.

    Auto-update Imagem do contêiner

    No

    Use automaticamente a imagem mais atualizada e segura até a próxima versão secundária. A seleção No exibirá a imagem conforme lançada originalmente, sem nenhuma atualização de segurança.

    URI de imagem do console web

    <Optional input>

    URI de uma imagem de contêiner personalizada do console web do registro privado do Amazon ECR (por exemplo,123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Se estiver vazia, a imagem pública padrão será usada. Para obter mais informações, consulte a imagem do console Web.

    Implemente o WAF

    Yes

    Implante uma ACL web do AWS WAF na frente do ALB com regras gerenciadas pela AWS para filtrar ataques comuns baseados na web. Defina como No para desativar a implantação do WAF.

    Implantar servidor MCP opcional

    No

    Implante o servidor MCP remoto opcional, usando o AgentCore Gateway para conectar aplicativos de IA ao teste de carga distribuído na AWS.

  6. Escolha Avançar.

  7. Na página Configurar opções de pilha, selecione Avançar.

  8. Na página Revisar, verifique e confirme as configurações. Marque a caixa de seleção confirmando que o modelo criará recursos do AWS Identity and Access Management (IAM).

  9. Selecione Create stack (Criar pilha) para implantar a pilha.

Você pode ver o status da pilha no CloudFormation console da AWS na coluna Status. Você deve receber o status CREATE_COMPLETE em aproximadamente 15 minutos.

Post-deployment configuração

Depois que a criação da pilha for concluída, você deverá configurar o DNS para apontar seu domínio personalizado para o ALB.

  1. Navegue até a guia Saídas da CloudFormation pilha e copie o ALBDnsNamevalor.

  2. No seu provedor de DNS, crie um dos seguintes registros:

    • Registro CNAME — mapeia seu domínio para o nome DNS do ALB. Adequado para subdomínios (por exemplo,dlt.example.com).

    • Registro de alias (Route 53) — Se você usa o Amazon Route 53, você pode criar um registro de alias apontando para o ALB. Isso é necessário para domínios apex de zona (por exemplo,example.com) e evita cobranças de pesquisa de CNAME.

      No console do Route 53, crie um registro A com o Alias ativado, selecione Alias to Application and Classic Load Balancer, escolha a Região e selecione o ALB.

  3. Aguarde a conclusão da propagação do DNS. Você pode verificar com:

    $ dig dlt.example.com
  4. Acesse o console da web em https://<your-domain> (por exemplo,https://dlt.example.com).

O URL do console web também está disponível na guia CloudFormation Saídas como ConsoleURL.

nota

A propagação do DNS pode levar de alguns minutos a 48 horas, dependendo do seu provedor de DNS e das configurações de TTL.

Integração WAF (opcional)

Os grupos de regras gerenciadas padrão (Core Rule Set, Amazon IP Reputation List e Anonymous IP List) fornecem proteção básica para a maioria das implantações. Você pode desativar a implantação do WAF definindo o CloudFormation parâmetro Deploy WAF como. No Nenhuma configuração adicional do WAF é necessária, a menos que você tenha requisitos de segurança específicos.

Se precisar personalizar as regras do WAF, você pode modificar a configuração da seguinte forma:

  1. Abra o console do AWS WAF na mesma região da sua implantação.

  2. Selecione a ACL da web criada pela solução. O nome da ACL da web pode ser encontrado nos recursos da CloudFormation pilha.

  3. Escolha Regras para visualizar, adicionar, remover ou modificar as regras na ACL da web.

  4. Você pode adicionar outros grupos de regras gerenciados pela AWS, regras personalizadas ou regras baseadas em taxas com base em suas necessidades de segurança.

Para obter mais informações, consulte o AWS WAF no Guia do desenvolvedor do AWS WAF.