

本文属于机器翻译版本。若本译文内容与英语原文存在差异，则一律以英文原文为准。

# 自动部署
<a name="automated-deployment"></a>

 在启动解决方案之前，请查看本指南中讨论的成本、架构、网络安全和其他注意事项。按照本节中的 step-by-step说明配置解决方案并将其部署到您的账户。

 **部署时间：**大约 30 分钟（仅限入门堆栈） 

## 先决条件
<a name="prerequisites"></a>
+  AWS 账户控制台权限等同于[管理员访问](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-started_create-admin-group.html)权限。
+  从 API Gateway 激活 CloudWatch 日志记录：
  +  登录 [API Gateway 控制台](https://console.aws.amazon.com/apigateway/home)并选择您计划安装堆栈的区域。

     如果您已在此区域中 APIs 定义：

    1.  选择任何 API。

    1.  从左侧导航栏中选择 “**设置”**。

    1.  检查**CloudWatch 日志角色 ARN 字段**中的值。
    +  如果没有 ARN，请安装。`[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)`
    +  如果有 ARN，请从[启动入门堆栈开始。](#step-1.-launch-the-getting-started-stack)

       如果此区域中未 APIs 定义任何现有内容，请安装`[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)`。
+  了解要保护的目标站点的架构和实施细节。

## 部署概述
<a name="deployment-overview"></a>

 使用以下步骤在上部署此解决方案 AWS。有关详细说明，请访问每个步骤的链接。

 [第 1 步：启动入门堆栈](#step-1.-launch-the-getting-started-stack) 
+  将 AWS CloudFormation 模板启动到您的 AWS 账户。
+  查看模板参数并根据需要输入或调整默认值。

 [第 2 步：（可选）测试等候室](#step-2.-optional-test-the-waiting-room) 
+  生成 AWS 密钥以调用 IAM 安全 APIs。
+  打开样品等候室的控制面板。
+  测试样品等候室。

## 第 1 步：启动入门堆栈
<a name="step-1.-launch-the-getting-started-stack"></a>

 此自动 AWS CloudFormation 模板部署了核心、授权者和样本等候室模板，允许您查看和测试正在运行的等候室。在启动堆栈之前，您必须阅读并理解先决条件。

**注意**  
 运行此解决方案时使用的 AWS 服务费用由您承担。有关更多详细信息，请访问本指南中的 “[成本](cost.md)” 部分，并参阅本解决方案中使用的每项 AWS 服务的定价网页。

1. 登录[AWS 管理控制台](https://aws.amazon.com/console/)并选择按钮以启动` virtual-waiting-room-on-aws-getting-started.template` AWS CloudFormation 模板。

   [![AWS Virtual Waiting Room launch button](http://docs.aws.amazon.com/zh_cn/solutions/latest/virtual-waiting-room-on-aws/images/launch-button.png)](https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?stackName=aws-vwr-sample&templateURL=https:%2F%2Fsolutions-reference.s3.amazonaws.com%2Fvirtual-waiting-room-on-aws%2Flatest%2Fvirtual-waiting-room-on-aws-getting-started.template)或者，您可以[下载模板](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-getting-started.template)作为自己实现的起点。

1.  默认情况下，该模板在美国东部（弗吉尼亚州北部）区域启动。要在其他 AWS 区域启动解决方案，请使用控制台导航栏中的区域选择器。

1.  在**创建堆栈**页面上，确认 **Amazon S3 URL 文本框中的模板 URL** 是否正确，然后选择**下一步**。

1.  在**指定堆栈详细信息**页面上，为您的解决方案堆栈分配一个名称。有关命名字符限制的信息，请参阅《*AWS Identity and Access Management 用户指南》*[中的 IAM 和 STS 限制](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_iam-limits.html)。

1.  在 “**参数**” 下，查看此解决方案模板的参数并根据需要对其进行修改。该解决方案使用以下默认值。    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_cn/solutions/latest/virtual-waiting-room-on-aws/automated-deployment.html)

1.  请选择 **Next**（下一步）。

1.  在 **配置堆栈选项** 页面上，请选择 **下一步**。

1.  在 **Review** 页面上，审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。

1.  选择 **Create stack（创建堆栈）**以部署堆栈。

    您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的**状态**。您将在大约 30 分钟后收到 “创建\_完成” 状态。

## 第 2 步：（可选）测试等候室
<a name="step-2.-optional-test-the-waiting-room"></a>

 如果您部署了入门堆栈，则以下步骤可帮助您测试等候室的功能。要完成测试，您需要具有调用核心堆栈 APIs 中安全的 IAM 权限的 AWS 密钥。

### 生成 AWS 密钥以调用 IAM 安全 APIs
<a name="generate-aws-keys-to-call-the-iam-secured-apis"></a>

1.  在部署`aws-virtual-waiting-room-getting-started.template` CloudFormation 模板的 AWS 账户中@@ [创建](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html)或使用 IAM 用户。

1.  [向 IAM 用户授予编程访问权限](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html)。为 IAM 用户创建一组新的访问密钥时，请在出现密钥文件时下载密钥文件。你需要 IAM 用户的访问密钥 ID 和私有访问密钥来测试等候室。

1.  [将 IAM 用户添加到模板创建的受保护 APIGroup IAM 用户组](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_groups_manage_add-remove-users.html)。

### 打开样品等候室的控制面板
<a name="open-up-the-sample-waiting-rooms-control-panel"></a>

1.  登录[AWS CloudFormation 控制台](https://console.aws.amazon.com/cloudformation/home)并选择解决方案的入门堆栈。

1.  选择**输出**选项卡。

1.  在 “**密钥**” 列下，找到 **ControlPanelURL**，然后选择相应的值。

1.  在新选项卡或浏览器窗口中打开控制面板。

1.  在控制面板中，展开 “**配置**” 部分。

1.  输入您在[生成密钥中检索到的访问密钥 ID 和私有访问密 AWS 钥，以调用 IAM secur](#generate-aws-keys-to-call-the-iam-secured-apis) e APIs。端点和事件 ID 是从 URL 参数中填写的。

1.  选择 “**使用”。**在您提供凭据后，该按钮即会激活。

### 测试样品等候室
<a name="test-the-sample-waiting-room"></a>

1.  在[AWS CloudFormation 控制台](https://console.aws.amazon.com/cloudformation/home)中，选择解决方案的入门堆栈。

1.  选择**输出**选项卡。

1.  在 “**密钥**” 列下，找到 **WaitingRoomURL**，然后选择相应的值。

1.  打开等候室，然后选择 “**预订**” 进入等候室。

1.  导航回带有控制面板的浏览器选项卡。

1.  在 “**增量供应计数器**” 下，选择 “**更改**”。这允许 100 名用户从等候室移动到目标站点。

1.  返回等候室并选择 “**立即结账”！**现在，您将被重定向到目标站点。

1.  选择 “**立即购买**”，在目标站点完成交易。