

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

# Visão geral da arquitetura
<a name="architecture-overview"></a>

 A implantação dessa solução com os modelos obrigatórios e opcionais, usando parâmetros padrão, cria o seguinte ambiente na AWS nuvem. 

![AWS Diagrama da arquitetura da sala de espera virtual](http://docs.aws.amazon.com/pt_br/solutions/latest/virtual-waiting-room-on-aws/images/virtual-waiting-room-diagram.png)


 Os AWS CloudFormation modelos implantam a seguinte infraestrutura: 

1.  Uma CloudFront distribuição [da Amazon](https://aws.amazon.com/cloudfront/) para fornecer chamadas públicas de API para o cliente. 

1.  Recursos públicos de [API do Amazon API Gateway](https://aws.amazon.com/api-gateway/) para processar solicitações de fila da sala de espera virtual, rastrear a posição da fila e apoiar a validação de tokens que permitem acesso ao site de destino. 

1.  Uma fila do [Amazon Simple Queue Service](https://aws.amazon.com/sqs/) (Amazon SQS) para regular o tráfego para a função que processa [AWS Lambda](https://aws.amazon.com/lambda/)as mensagens da fila. Em vez de invocar a função Lambda para cada solicitação, a fila do SQS agrupa as rajadas de solicitações recebidas. 

1.  Recursos de API privados do API Gateway para dar suporte às funções administrativas. 

1.  O Lambda funciona para validar e processar solicitações de API públicas e privadas e retornar as respostas apropriadas. 

1.  [Amazon Virtual Private Cloud](https://aws.amazon.com/vpc/) (VPC) para hospedar as funções Lambda que interagem diretamente com o cluster [Elasticache](https://aws.amazon.com/elasticache/redis/) (Redis OSS). Os VPC endpoints permitem que as funções Lambda na VPC se comuniquem com os serviços dentro da solução. Além disso, o gateway NAT permite que as funções Lambda na VPC CloudFront conectem endpoints e invalidem o cache conforme necessário.

1.  Uma CloudWatch regra da [Amazon](https://aws.amazon.com/cloudwatch/) para invocar uma função Lambda que funciona com um barramento personalizado da [ EventBridgeAmazon](https://aws.amazon.com/eventbridge/) para transmitir periodicamente atualizações de status. 

1.  Tabelas do [Amazon](https://aws.amazon.com/dynamodb/) DynamoDB para armazenar dados de token, posição da fila e contador de atendimento. 

1.  [AWS Secrets Manager](https://aws.amazon.com/secrets-manager/) para armazenar chaves para operações de token e outros dados confidenciais. 

1. (Opcional) Componente autorizador que consiste em uma função [AWS Identity and Access Management](https://aws.amazon.com/iam/)(IAM) e uma função autorizadora Lambda para uso com o API Gateway. 

1. (Opcional) [O Amazon Simple Notification Service](https://aws.amazon.com/sns/) (Amazon SNS) e o Lambda funcionam para oferecer suporte a duas estratégias de entrada. CloudWatch 

1. (Opcional) Componente adaptador OpenID com funções API Gateway e Lambda para permitir que um provedor OpenID autentique usuários em seu site. CloudFront distribuição com um bucket do [Amazon Simple Storage Service](https://aws.amazon.com/s3/) (Amazon S3) para a página da sala de espera desse componente. 

1.  CloudFront Distribuição (opcional) com o bucket de origem do Amazon S3 para o exemplo de aplicativo web de sala de espera. 