本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
啟動堆疊 (ALB + ECS Fargate 託管 Web 主控台)
先決條件
部署 ALB + ECS Fargate 範本之前,您必須完成下列操作:
-
ACM 憑證 — 在您要部署堆疊的相同區域中,請求或匯入 SSL/TLS 憑證至 AWS Certificate Manager (ACM)。憑證必須涵蓋您計劃用於 Web 主控台的網域名稱。
-
網域擁有權 — 您必須擁有或控制您將在 ConsoleDomainName 參數中指定的網域名稱。在部署之後,您需要能夠為此網域建立 DNS 記錄。
啟動 堆疊
-
登入 AWS 管理主控台,然後選取按鈕以啟動 CloudFormation 範本。
或者,您可以下載範本
做為自有實作的起點。 -
根據預設,範本會在美國東部 (維吉尼亞北部)區域中啟動。若要在不同 AWS 區域中啟動,請使用主控台導覽列中的區域選擇器。
注意
此解決方案使用 Amazon Cognito,目前僅適用於特定 AWS 區域。因此,您必須在可使用 Amazon Cognito 的 AWS 區域中啟動此解決方案。如需依區域分類的最新服務可用性,請參閱 AWS 區域服務清單
。 -
在建立堆疊頁面上,驗證 Amazon S3 URL 文字方塊中顯示的範本 URL 是否正確,然後選擇下一步。
-
在指定堆疊詳細資訊頁面上,為您的解決方案堆疊指派名稱。
-
在參數下,檢閱範本的參數,並視需要修改它們。除了預設範本中的標準參數之外,此範本還會使用下列參數。
參數 預設 說明 主控台網域名稱
需要輸入
Web 主控台的自訂網域名稱 (例如
dlt.example.com)。此網域必須符合您在先決條件中建立的 ACM 憑證。ACM 憑證 ARN
需要輸入
網域 ACM 憑證的 ARN (例如
arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv)。必須與堆疊位於相同的區域。管理員名稱
需要輸入
初始解決方案管理員的使用者名稱。
管理員電子郵件
需要輸入
管理員使用者的電子郵件地址。啟動後,系統會傳送一封電子郵件到此地址,其中包含主控台登入指示。
現有的 VPC ID
<選用輸入>
如果您有要使用且已建立的 VPC,請在部署堆疊的相同區域中輸入現有 VPC 的 ID。例如,vpc-1a2b3c4d5e6f。
第一個現有子網路
<選用輸入>
現有 VPC 中第一個子網路的 ID。此子網路需要網際網路的路由,才能提取容器映像以執行測試。例如,netnet-7h8i9j0k。
第二個現有子網路
<選用輸入>
現有 VPC 內第二個子網路的 ID。此子網路需要網際網路的路由,才能提取容器映像以執行測試。例如,netnet-1x2y3z。
為建立 VPC 的解決方案提供有效的 CIDR 區塊
192.168.0.0/16
如果您使用現有的 VPC,則可以將此參數保留空白。
為子網路 A 提供有效的 CIDR 區塊,讓解決方案建立 VPC
192.168.0.0/20
AWS Fargate VPC 子網路 A 的 CIDR 區塊。
為子網路 B 提供有效的 CIDR 區塊,讓解決方案建立 VPC
192.168.16.0/20
AWS Fargate VPC 子網路 B 的 CIDR 區塊。
提供 CIDR 區塊以允許 Fargate 任務的傳出流量
0.0.0.0/0
限制 Amazon ECS 容器傳出存取的 CIDR 區塊。
自動更新容器映像
No自動使用最新且安全的映像,直到下一個次要版本為止。選取
No會提取最初發行的映像,而不會進行任何安全性更新。Web 主控台映像 URI
<選用輸入>
來自 Amazon ECR 私有登錄檔的自訂 Web 主控台容器映像的 URI (例如
123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest)。如果為空,則會使用預設公有映像。如需詳細資訊,請參閱 Web 主控台映像。部署 WAF
Yes使用 AWS 受管規則在 ALB 前部署 AWS WAF Web ACL,以篩選常見的 Web 型攻擊。設定為
No以停用 WAF 部署。部署選用 MCP 伺服器
No使用 AgentCore Gateway 將 AI 應用程式連接到 AWS 上的分散式負載測試,部署選用的遠端 MCP 伺服器。
-
選擇下一步。
-
在 Configure stack options (設定堆疊選項) 頁面,選擇 Next (下一步)。
-
在檢視 頁面上,檢視和確認的設定。勾選確認範本將建立 AWS Identity and Access Management (IAM) 資源的方塊。
-
選擇 Create stack (建立堆疊) 以部署堆疊。
您可以在狀態欄的 AWS CloudFormation 主控台中檢視堆疊的狀態。您應該會在大約 15 分鐘內收到 CREATE_COMPLETE 狀態。
部署後組態
堆疊建立完成後,您必須設定 DNS 將自訂網域指向 ALB。
-
導覽至 CloudFormation 堆疊的輸出索引標籤,並複製 ALBDnsName 值。
-
在您的 DNS 供應商中,建立下列其中一個記錄:
-
CNAME 記錄 — 將您的網域映射至 ALB DNS 名稱。適用於子網域 (例如
dlt.example.com)。 -
別名記錄 Route 53) — 如果您使用 Amazon Route 53,您可以建立指向 ALB 的別名記錄。這是區域頂點網域 (例如
example.com) 的必要項目,可避免 CNAME 查詢費用。在 Route 53 主控台中,建立啟用別名的 A 記錄,選取應用程式和 Classic Load Balancer 的別名,選擇區域,然後選取 ALB。
-
-
等待 DNS 傳播完成。您可以使用 進行驗證:
$ dig dlt.example.com -
在 存取 Web 主控台
https://<your-domain>(例如,https://dlt.example.com)。
Web 主控台 URL 也可在 CloudFormation Outputs 索引標籤中做為 ConsoleURL 使用。
注意
DNS 傳播可能需要幾分鐘到 48 小時,視您的 DNS 供應商和 TTL 設定而定。
WAF 整合 (選用)
預設受管規則群組 (核心規則集、Amazon IP 評價清單和匿名 IP 清單) 可為大多數部署提供基準保護。您可以將部署 WAF CloudFormation 參數設定為 ,以停用 WAF 部署No。除非您有特定的安全需求,否則不需要額外的 WAF 組態。
如果您需要自訂 WAF 規則,您可以修改組態,如下所示:
-
在與您的部署相同的區域中開啟 AWS WAF 主控台
。 -
選取解決方案建立的 Web ACL。Web ACL 名稱可在 CloudFormation 堆疊資源中找到。
-
選擇規則以檢視、新增、移除或修改 Web ACL 中的規則。
-
您可以根據您的安全需求新增其他 AWS 受管規則群組、自訂規則或速率型規則。
如需詳細資訊,請參閱《AWS WAF 開發人員指南》中的 AWS WAF。