本文属于机器翻译版本。若本译文内容与英语原文存在差异,则一律以英文原文为准。
部署单独的堆栈
核心堆栈是获得等候室主要功能所需的唯一堆栈。所有其他堆栈都是可选的。如果您还没有办法验证等候室发放的令牌或保护任何可能已经拥有的代币, APIs 请启动授权者堆栈。如果您需要 OpenID 身份提供者来将等候室与授权接口集成,请启动 OpenID 堆栈。样本入口策略堆栈提供了几个示例,说明如何以及何时允许更多用户进入你想要保护的网站。
1. 启动核心堆栈
部署用时:大约 20 分钟
此自动 AWS CloudFormation 模板 AWS 在 AWS 云端部署虚拟等候室。在启动堆栈之前,您必须完成先决条件。
注意
运行此解决方案时使用的 AWS 服务费用由您承担。有关更多详细信息,请访问本指南中的 “成本” 部分,并参阅本解决方案中使用的每项 AWS 服务的定价网页。
-
登录AWS Management Console
并选择按钮以启动 aws-virtual-waiting-room-on-aws.templateAWS CloudFormation 模板。
或者,您可以下载模板 作为自己实现的起点。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动解决方案,请使用控制台导航栏中的区域选择器。
-
在创建堆栈页面上,确认 Amazon S3 URL 文本框中的模板 URL 是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的解决方案堆栈分配一个名称。有关命名字符限制的信息,请参阅《AWS Identity and Access Management 用户指南》中的 IAM 和 STS 限制。
-
在 “参数” 下,查看此解决方案模板的参数并根据需要进行修改。该解决方案使用以下默认值。
参数 默认值 描述 活动编号 Sample此等候室实例的唯一 ID,建议采用 GUID 格式。 有效期 3600令牌有效期(以秒为单位)。 启用事件生成 false如果设置为
true,则每分钟将与等候室相关的指标写入其事件总线。Elasticache (Redis OSS) 端口 1785用于连接到 Elasticache (Redis OSS) 服务器的端口号。建议不要使用默认的 Elasticache (Redis OSS) 端口。
6379EnableQueuePositionExpiry true如果设置为
false,则不应用队列位置到期时间。QueuePositionExpiryPeriod 900这是以秒为单位的时间间隔,超过该时间间隔队列位置就没有资格生成令牌。
IncrSvcOnQueuePositionExpiry false如果设置为
true,则根据未成功生成令牌的过期队列位置自动向前推送计数器。 -
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。您将在大约 20 分钟后看到 CREATE_COMPLETE 状态。
2. (可选)启动授权者堆栈
部署用时:大约五分钟
-
登录AWS Management Console
并选择按钮以启动 aws-virtual-waiting-room-on-aws-authorizers.templateAWS CloudFormation 模板。
或者,您可以下载模板 作为自己实现的起点。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动解决方案,请使用控制台导航栏中的区域选择器。
-
在创建堆栈页面上,确认 Amazon S3 URL 文本框中的模板 URL 是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的解决方案堆栈分配一个名称。有关命名字符限制的信息,请参阅《AWS Identity and Access Management 用户指南》中的 IAM 和 STS 限制。
-
在 “参数” 下,查看此解决方案模板的参数并根据需要进行修改。该解决方案使用以下默认值。
参数 默认值 描述 公共 API 端点 <Requires input>虚拟等候室的公共端点 APIs。 等候室事件 ID Sample等候室的事件 ID。 发行人网址 <Requires input>公钥和令牌的发行者 URI。 -
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约五分钟后,您应该会收到 CREATE_COMPLETE 状态。
3. (可选)启动 OpenID 堆栈
部署用时:大约五分钟
-
登录AWS Management Console
并选择按钮以启动 aws-virtual-waiting-room-on-aws-openid.templateAWS CloudFormation 模板。
或者,您可以下载模板 作为自己实现的起点。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动解决方案,请使用控制台导航栏中的区域选择器。
-
在创建堆栈页面上,确认 Amazon S3 URL 文本框中的模板 URL 是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的解决方案堆栈分配一个名称。有关命名字符限制的信息,请参阅《AWS Identity and Access Management 用户指南》中的 IAM 和 STS 限制。
-
在 “参数” 下,查看此解决方案模板的参数并根据需要进行修改。该解决方案使用以下默认值。
参数 默认值 描述 公共 API 端点 <Requires input>虚拟等候室的公共端点 URL APIs。 私有 API 端点 <Requires input>虚拟等候室的私有端点 URL APIs。 API 区域 <Requires input>AWS 公共和私人等候室的地区名称 APIs。 活动编号 Sample等候室的事件 ID。 -
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约五分钟后,您应该会收到 CREATE_COMPLETE 状态。
4. (可选)启动样本入口策略堆栈
部署时间:大约两分钟
-
登录AWS Management Console
并选择按钮以启动 aws-virtual-waiting-room-sample-inlet-strategy.templateAWS CloudFormation 模板。
或者,您可以下载模板 作为自己实现的起点。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动解决方案,请使用控制台导航栏中的区域选择器。
-
在创建堆栈页面上,确认 Amazon S3 URL 文本框中的模板 URL 是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的解决方案堆栈分配一个名称。有关命名字符限制的信息,请参阅《AWS Identity and Access Management 用户指南》中的 IAM 和 STS 限制。
-
在 “参数” 下,查看此解决方案模板的参数并根据需要进行修改。该解决方案使用以下默认值。
参数 默认值 描述 活动编号 Sample等候室的事件 ID。 私有核心 API 端点 <Requires input>虚拟等候室的私有端点 URL APIs。 核心 API 区域 <Requires input>AWS 安装核心 API 的区域。 入口策略 Periodic有待部署的入口策略。
Periodic每分钟递增一次服用次数。MaxSize根据下游目标站点在给定时间可以处理的最大事务数来增加服务数量。增量依据 <Requires input>发球计数器应每分钟递增多少。如果选择定期入口策略,则为必填项。 开始时间 <Requires input>关于何时开始递增服务数的时间戳(以秒为单位的纪元时间)。如果选择定期入口策略,则为必填项。 结束时间 <Requires input>何时停止增加服务数的时间戳(以秒为单位的纪元时间)。如果留下 0,则发球次数将无限期递增。如果选择定期入口策略,则为必填项。 CloudWatch 警报名称 <Requires input>与定期入口策略关联的可选 CloudWatch 警报名称。如果提供且处于警报状态,则服务数量不会增加。仅适用于定期入口策略。 最大尺寸 <Requires input>下游目标站点一次可以处理的最大交易数量(MaxSize 策略)。 -
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约两分钟后,您应该会收到 CREATE_COMPLETE 状态。
5. (可选)启动样本等候室堆栈
部署用时:大约五分钟
-
登录AWS Management Console
并选择按钮以启动 aws-virtual-waiting-room-sample.templateAWS CloudFormation 模板。
或者,您可以下载模板 作为自己实现的起点。 -
默认情况下,该模板在美国东部(弗吉尼亚州北部)区域启动。要在其他 AWS 区域启动解决方案,请使用控制台导航栏中的区域选择器。
-
在创建堆栈页面上,确认 Amazon S3 URL 文本框中的模板 URL 是否正确,然后选择下一步。
-
在指定堆栈详细信息页面上,为您的解决方案堆栈分配一个名称。有关命名字符限制的信息,请参阅《AWS Identity and Access Management 用户指南》中的 IAM 和 STS 限制。
-
在 “参数” 下,查看此解决方案模板的参数并根据需要进行修改。该解决方案使用以下默认值。
参数 默认值 描述 API Gateway 区域 <Requires input>AWS API Gateway 的区域名称。 授权者 ARN <Requires input>API Gateway Lambda 授权机构的 ARN。 活动编号 Sample等候室的事件 ID。 私有 API 端点 <Requires input>虚拟等候室的私有端点 URL APIs。 公共 API 端点 <Requires input>虚拟等候室的公共端点 URL APIs。 -
请选择 Next(下一步)。
-
在 配置堆栈选项 页面上,请选择 下一步。
-
在 Review 页面上,审核并确认设置。选中确认模板创建 AWS Identity and Access Management (IAM) 资源的复选框。
-
选择 Create stack(创建堆栈)以部署堆栈。
您可以在 AWS CloudFormation 控制台的 “状态” 列中查看堆栈的状态。大约五分钟后,您应该会收到 CREATE_COMPLETE 状态。