As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Inicie a pilha (console web hospedado em ALB + ECS Fargate)
Pré-requisitos
Antes de implantar o modelo ALB + ECS Fargate, você deve preencher o seguinte:
-
Certificado ACM — Solicite ou importe um SSL/TLS certificado para o AWS Certificate Manager (ACM) na mesma região em que você implantará a pilha. O certificado deve abranger o nome de domínio que você planeja usar para o console web.
-
Propriedade do domínio — Você deve possuir ou controlar o nome de domínio que você especificará no ConsoleDomainNameparâmetro. Você precisará criar registros DNS para esse domínio após a implantação.
Iniciar a pilha
-
Faça login no AWS Management Console e selecione o botão para iniciar o CloudFormation modelo.
Como alternativa, você pode baixar o modelo
como ponto de partida para sua própria implementação. -
Por padrão, o modelo é iniciado na região Leste dos EUA (Norte da Virgínia). Para iniciar em uma região diferente da AWS, use o seletor de região na barra de navegação do console.
nota
Essa solução usa o Amazon Cognito, que atualmente está disponível somente em regiões específicas da AWS. Portanto, você deve iniciar essa solução em uma região da AWS em que o Amazon Cognito esteja disponível. Para obter a disponibilidade de serviços mais atual por região, consulte a Lista de serviços regionais da AWS
. -
Na página Criar pilha, verifique se o URL de modelo completo é apresentado na caixa de texto Amazon S3 URL e escolha Avançar.
-
Na página Especificar detalhes da pilha, insira um nome para a pilha.
-
Em Parâmetros, revise os parâmetros do modelo e modifique-os conforme necessário. Esse modelo usa os parâmetros a seguir, além dos parâmetros padrão do modelo padrão.
Parâmetro Padrão Description Nome de domínio do console
<Requer entrada>
O nome de domínio personalizado para o console web (por exemplo,
dlt.example.com). Esse domínio deve corresponder ao certificado ACM que você criou nos pré-requisitos.Certificado ACM ARN
<Requer entrada>
O ARN do certificado ACM para o domínio (por exemplo,).
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuvDeve estar na mesma região da pilha.Nome do administrador
<Requer entrada>
Nome de usuário do administrador da solução inicial.
E-mail do administrador
<Requer entrada>
Endereço de e-mail do usuário administrador. Após o lançamento, um e-mail será enviado para esse endereço com as instruções de login do console.
ID de VPC existente
<Optional input>
Se você tem uma VPC que deseja usar e já foi criada, insira o ID de uma VPC existente na mesma região em que a pilha foi implantada. Por exemplo, vpc-1a2b3c4d5e6f.
Primeira sub-rede existente
<Optional input>
O ID da primeira sub-rede em sua VPC existente. Essa sub-rede precisa de uma rota para a Internet para extrair a imagem do contêiner para executar testes. Por exemplo, subnet-7h8i9j0k.
Segunda sub-rede existente
<Optional input>
O ID da segunda sub-rede dentro da VPC existente. Essa sub-rede precisa de uma rota para a Internet para extrair a imagem do contêiner para executar testes. Por exemplo, subnet-1x2y3z.
Forneça um bloco CIDR válido para a solução criar uma VPC
192.168.0. 0/16
Você pode deixar esse parâmetro em branco se estiver usando uma VPC existente.
Forneça um bloco CIDR válido para a sub-rede A para que a solução crie VPC
192.168.0. 0/20
Bloco CIDR para a sub-rede A da VPC do AWS Fargate.
Forneça um bloco CIDR válido para a sub-rede B para que a solução crie uma VPC
192.168.16. 0/20
Bloco CIDR para a sub-rede B da VPC do AWS Fargate.
Forneça um bloco CIDR para permitir o tráfego de saída das tarefas do Fargate
0.0.0. 0/0
Bloco CIDR que restringe o acesso de saída aos contêineres do Amazon ECS.
Auto-update Imagem do contêiner
NoUse automaticamente a imagem mais atualizada e segura até a próxima versão secundária. A seleção
Noexibirá a imagem conforme lançada originalmente, sem nenhuma atualização de segurança.URI de imagem do console web
<Optional input>
URI de uma imagem de contêiner personalizada do console web do registro privado do Amazon ECR (por exemplo,
123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Se estiver vazia, a imagem pública padrão será usada. Para obter mais informações, consulte a imagem do console Web.Implemente o WAF
YesImplante uma ACL web do AWS WAF na frente do ALB com regras gerenciadas pela AWS para filtrar ataques comuns baseados na web. Defina como
Nopara desativar a implantação do WAF.Implantar servidor MCP opcional
NoImplante o servidor MCP remoto opcional, usando o AgentCore Gateway para conectar aplicativos de IA ao teste de carga distribuído na AWS.
-
Escolha Avançar.
-
Na página Configurar opções de pilha, selecione Avançar.
-
Na página Revisar, verifique e confirme as configurações. Marque a caixa de seleção confirmando que o modelo criará recursos do AWS Identity and Access Management (IAM).
-
Selecione Create stack (Criar pilha) para implantar a pilha.
Você pode ver o status da pilha no CloudFormation console da AWS na coluna Status. Você deve receber o status CREATE_COMPLETE em aproximadamente 15 minutos.
Post-deployment configuração
Depois que a criação da pilha for concluída, você deverá configurar o DNS para apontar seu domínio personalizado para o ALB.
-
Navegue até a guia Saídas da CloudFormation pilha e copie o ALBDnsNamevalor.
-
No seu provedor de DNS, crie um dos seguintes registros:
-
Registro CNAME — mapeia seu domínio para o nome DNS do ALB. Adequado para subdomínios (por exemplo,
dlt.example.com). -
Registro de alias (Route 53) — Se você usa o Amazon Route 53, você pode criar um registro de alias apontando para o ALB. Isso é necessário para domínios apex de zona (por exemplo,
example.com) e evita cobranças de pesquisa de CNAME.No console do Route 53, crie um registro A com o Alias ativado, selecione Alias to Application and Classic Load Balancer, escolha a Região e selecione o ALB.
-
-
Aguarde a conclusão da propagação do DNS. Você pode verificar com:
$ dig dlt.example.com -
Acesse o console da web em
https://<your-domain>(por exemplo,https://dlt.example.com).
O URL do console web também está disponível na guia CloudFormation Saídas como ConsoleURL.
nota
A propagação do DNS pode levar de alguns minutos a 48 horas, dependendo do seu provedor de DNS e das configurações de TTL.
Integração WAF (opcional)
Os grupos de regras gerenciadas padrão (Core Rule Set, Amazon IP Reputation List e Anonymous IP List) fornecem proteção básica para a maioria das implantações. Você pode desativar a implantação do WAF definindo o CloudFormation parâmetro Deploy WAF como. No Nenhuma configuração adicional do WAF é necessária, a menos que você tenha requisitos de segurança específicos.
Se precisar personalizar as regras do WAF, você pode modificar a configuração da seguinte forma:
-
Abra o console do AWS WAF
na mesma região da sua implantação. -
Selecione a ACL da web criada pela solução. O nome da ACL da web pode ser encontrado nos recursos da CloudFormation pilha.
-
Escolha Regras para visualizar, adicionar, remover ou modificar as regras na ACL da web.
-
Você pode adicionar outros grupos de regras gerenciados pela AWS, regras personalizadas ou regras baseadas em taxas com base em suas necessidades de segurança.
Para obter mais informações, consulte o AWS WAF no Guia do desenvolvedor do AWS WAF.