As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.
Visão geral da arquitetura
A implantação dessa solução com os modelos obrigatórios e opcionais, usando parâmetros padrão, cria o seguinte ambiente na AWS nuvem.
Sala de espera virtual sobre AWS arquitetura
Os AWS CloudFormation modelos implantam a seguinte infraestrutura:
-
Uma CloudFront distribuição da Amazon
para fornecer chamadas públicas de API para o cliente. -
Recursos públicos de API do Amazon API Gateway
para processar solicitações de fila da sala de espera virtual, rastrear a posição da fila e apoiar a validação de tokens que permitem acesso ao site de destino. -
Uma fila do Amazon Simple Queue Service
(Amazon SQS) para regular o tráfego para a função que processa AWS Lambda as mensagens da fila. Em vez de invocar a função Lambda para cada solicitação, a fila do SQS agrupa as rajadas de solicitações recebidas. -
Recursos de API privados do API Gateway para dar suporte às funções administrativas.
-
O Lambda funciona para validar e processar solicitações de API públicas e privadas e retornar as respostas apropriadas.
-
Amazon Virtual Private Cloud
(VPC) para hospedar as funções Lambda que interagem diretamente com o cluster Elasticache (Redis OSS). Os VPC endpoints permitem que as funções Lambda na VPC se comuniquem com os serviços dentro da solução. Além disso, o gateway NAT permite que as funções Lambda na VPC CloudFront conectem endpoints e invalidem o cache conforme necessário. -
Uma CloudWatch regra da Amazon
para invocar uma função Lambda que funciona com um barramento personalizado da EventBridgeAmazon para transmitir periodicamente atualizações de status. -
Tabelas do Amazon
DynamoDB para armazenar dados de token, posição da fila e contador de atendimento. -
AWS Secrets Manager
para armazenar chaves para operações de token e outros dados confidenciais. -
(Opcional) Componente autorizador que consiste em uma função AWS Identity and Access Management
(IAM) e uma função autorizadora Lambda para uso com o API Gateway. -
(Opcional) O Amazon Simple Notification Service
(Amazon SNS) e o Lambda funcionam para oferecer suporte a duas estratégias de entrada. CloudWatch -
(Opcional) Componente adaptador OpenID com funções API Gateway e Lambda para permitir que um provedor OpenID autentique usuários em seu site. CloudFront distribuição com um bucket do Amazon Simple Storage Service
(Amazon S3) para a página da sala de espera desse componente. -
CloudFront Distribuição (opcional) com o bucket de origem do Amazon S3 para o exemplo de aplicativo web de sala de espera.