

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 步骤 1：选择部署选项
<a name="choose-deployment-option"></a>

初始堆栈有三个部署选项，请根据目标环境的安全策略选择正确的堆栈。

这些选项包括：
+ 公开（默认）：AWS 终端节点上的所有云迁移工厂均可通过用户身份验证公开寻址。此选项部署以下入口点： CloudFront、公共 API Gateway 端点和 Cognito。
+ 在 AWS WAF 中公开：云迁移工厂终端节点的访问仅限于可自定义的 CIDR 范围。此选项部署以下入口点： CloudFront、公共 API Gateway 终端节点、Cognito 和 AWS WAF 限制对特定 CIDR 范围的访问。
+ 私有：所有云迁移工厂终端节点只能从您的 VPC 网络访问，AWS Web 控制台上的云迁移工厂必须托管在单独部署的私有 Web 服务器上。此选项部署将以下入口点：[私有 API 网关端点](https://docs.aws.amazon.com/apigateway/latest/developerguide/apigateway-private-apis.html)（只能在 VPC 中访问）和 Cognito。