View a markdown version of this page

架构概述 - AWS 上的虚拟等候室

本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。

架构概述

使用必需模板和可选模板部署此解决方案,使用默认参数在 AWS 云中构建以下环境。

AWS 虚拟等候室架构图

关于 AWS 建筑的虚拟等候室

这些 AWS CloudFormation 模板部署了以下基础架构:

  1. A mazon CloudFront 发行版,用于为客户提供公共 API 调用。

  2. Amazon API Gateway 公共 API 资源,用于处理来自虚拟等候室的队列请求、跟踪队列位置以及支持验证允许访问目标网站的令牌。

  3. 亚马逊简单队列服务 (Amazon SQS) 队列,用于调节流向处理队列消息的AWS Lambda函数的流量。SQS 队列不是为每个请求调用 Lambda 函数,而是对传入的突发请求进行批处理。

  4. API Gateway 私有 API 资源用于支持管理功能。

  5. Lambda 函数用于验证和处理公共和私有 API 请求,并返回相应的响应。

  6. 亚马逊虚拟私有云 (VPC),用于托管直接与 Ela sticache (Redis OSS) 集群交互的 Lambda 函数。VPC 终端节点允许 VPC 中的 Lambda 函数与解决方案中的服务进行通信。此外,NAT 网关允许 VPC 中的 Lambda 函数连接 CloudFront 终端节点并根据需要使缓存失效。

  7. A mazon CloudWatch 规则,用于调用 Lambda 函数,该函数与自定义 A ma zon EventBridge 总线配合使用,定期广播状态更新。

  8. 用于存储令牌、队列位置和提供计数器数据的 Amazon DynamoDB 表。

  9. AWS S@@ ecrets Manager 用于存储令牌操作的密钥和其他敏感数据。

  10. (可选)授权方组件,由 AWS Identity and Access Management(IAM) 角色和用于 API Gateway 的 Lambda 授权方函数组成。

  11. (可选)亚马逊简单通知服务 (Amazon SNS) 和 Lambda 函数支持两种入口策略。 CloudWatch

  12. (可选)带有 API Gateway 和 Lambda 函数的 OpenID 适配器组件,允许 OpenID 提供商对访问您网站的用户进行身份验证。 CloudFront 使用亚马逊简单存储服务 (Amazon S3) 存储桶进行分发,用于此组件的等候室页面。

  13. (可选)使用 Amazon S3 原始存储桶进行 CloudFront 分发,用于等候室 Web 应用程序示例。