View a markdown version of this page

Visão geral da arquitetura - Sala de espera virtual na AWS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Visão geral da arquitetura

A implantação dessa solução com os modelos obrigatórios e opcionais, usando parâmetros padrão, cria o seguinte ambiente na AWS nuvem.

AWS Diagrama da arquitetura da sala de espera virtual

Sala de espera virtual sobre AWS arquitetura

Os AWS CloudFormation modelos implantam a seguinte infraestrutura:

  1. Uma CloudFront distribuição da Amazon para fornecer chamadas públicas de API para o cliente.

  2. Recursos públicos de API do Amazon API Gateway para processar solicitações de fila da sala de espera virtual, rastrear a posição da fila e apoiar a validação de tokens que permitem acesso ao site de destino.

  3. Uma fila do Amazon Simple Queue Service (Amazon SQS) para regular o tráfego para a função que processa AWS Lambdaas mensagens da fila. Em vez de invocar a função Lambda para cada solicitação, a fila do SQS agrupa as rajadas de solicitações recebidas.

  4. Recursos de API privados do API Gateway para dar suporte às funções administrativas.

  5. O Lambda funciona para validar e processar solicitações de API públicas e privadas e retornar as respostas apropriadas.

  6. Amazon Virtual Private Cloud (VPC) para hospedar as funções Lambda que interagem diretamente com o cluster Elasticache (Redis OSS). Os VPC endpoints permitem que as funções Lambda na VPC se comuniquem com os serviços dentro da solução. Além disso, o gateway NAT permite que as funções Lambda na VPC CloudFront conectem endpoints e invalidem o cache conforme necessário.

  7. Uma CloudWatch regra da Amazon para invocar uma função Lambda que funciona com um barramento personalizado da EventBridgeAmazon para transmitir periodicamente atualizações de status.

  8. Tabelas do Amazon DynamoDB para armazenar dados de token, posição da fila e contador de atendimento.

  9. AWS Secrets Manager para armazenar chaves para operações de token e outros dados confidenciais.

  10. (Opcional) Componente autorizador que consiste em uma função AWS Identity and Access Management(IAM) e uma função autorizadora Lambda para uso com o API Gateway.

  11. (Opcional) O Amazon Simple Notification Service (Amazon SNS) e o Lambda funcionam para oferecer suporte a duas estratégias de entrada. CloudWatch

  12. (Opcional) Componente adaptador OpenID com funções API Gateway e Lambda para permitir que um provedor OpenID autentique usuários em seu site. CloudFront distribuição com um bucket do Amazon Simple Storage Service (Amazon S3) para a página da sala de espera desse componente.

  13. CloudFront Distribuição (opcional) com o bucket de origem do Amazon S3 para o exemplo de aplicativo web de sala de espera.