基礎設施部署元件 - AMS 進階應用程式開發人員指南

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

基礎設施部署元件

需要設定哪些不同的元件來支援您的應用程式?

  • 區域:需要哪些 AWS 區域 或 區域?

  • 高可用性 (HA):將使用哪些可用區域?

  • Virtual Private Cloud (VPC):VPC 的 CIDR 區塊是什麼?

  • 需要哪些伺服器執行個體?

    • 已驗證的反向代理 (ARP):作業系統、AMI、執行個體類型、子網路 ID、安全群組、輸入連接埠?

    • 應用程式部署工具伺服器:OS、AMI、執行個體類型、子網路 ID、安全群組、輸入連接埠 (Chef、Puppet) 或輸出連接埠 (Ansible、Saltstack) 連接埠?

    • Amazon RDS with MySQL:資料庫版本、用量類型、執行個體類別、子網路 ID、安全群組、資料庫執行個體 ID、儲存體大小、異地同步備份、身分驗證類型、加密?

    • 儲存:您的應用程式是否無狀態? 您需要 S3 儲存貯體嗎? 您需要持久性儲存嗎? 您需要 EBS 磁碟區上的靜態資料加密嗎? 您需要資料庫加密嗎?

    • 外部 (受管服務 VPC) 伺服器端點:SMTP? LDAP?

    • 網路需求:網路篩選 (根據安全群組?)? Web 流量檢查 (傳入?傳出?)?

  • 標記:應該使用哪些標籤將資源分組為邏輯集合? 例如,應用程式堆疊的所有資源。為您的使用案例選取標籤;例如backup=true,啟用備份。此外,您必須使用 標籤name=value,您建立的任何 EC2 執行個體才能在主控台中顯示名稱。

  • 安全群組:

    • 需要哪些安全群組?

    • 安全群組輸入規則?

    • 安全群組輸出規則?