View a markdown version of this page

架構概觀 - AWS 上的虛擬等候室

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

架構概觀

使用預設參數,以必要和選用的範本部署此解決方案,可在 AWS 雲端中建置下列環境。

AWS 虛擬等待室架構圖

AWS 架構上的虛擬等待室

AWS CloudFormation 範本部署下列基礎設施:

  1. Amazon CloudFront 分佈,可為用戶端提供公有 API 呼叫。

  2. Amazon API Gateway 公有 API 資源可處理來自虛擬等待室的佇列請求、追蹤佇列位置,並支援驗證允許存取目標網站的字符。

  3. Amazon Simple Queue Service (Amazon SQS) 佇列,可調節處理佇列訊息的 AWS Lambda函數流量。SQS 佇列不會為每個請求叫用 Lambda 函數,而是將傳入的請求爆量批次處理。

  4. API Gateway 私有 API 資源,以支援管理功能。

  5. Lambda 函數可驗證和處理公有和私有 API 請求,並傳回適當的回應。

  6. Amazon Virtual Private Cloud (VPC) 託管直接與 Elasticache (Redis OSS) 叢集互動的 Lambda 函數。VPC 端點可讓 VPC 中的 Lambda 函數與解決方案中的服務通訊。此外,NAT 閘道允許 VPC 中的 Lambda 函數連接 CloudFront 端點,並視需要使快取失效。

  7. 用來叫用 Lambda 函數的 Amazon CloudWatch 規則,該函數可與自訂 Amazon EventBridge 匯流排搭配使用,以定期廣播狀態更新。

  8. Amazon DynamoDB 資料表,用於存放字符、佇列位置和提供計數器資料。

  9. AWS Secrets Manager 存放字符操作和其他敏感資料的金鑰。

  10. (選用) 授權方元件,包含 AWS Identity and Access Management(IAM) 角色和 Lambda 授權方函數,可用於 API Gateway。

  11. (選用) Amazon Simple Notification Service (Amazon SNS)、CloudWatch 和 Lambda 函數,以支援兩種輸入策略。

  12. (選用) OpenID 具有 API Gateway 和 Lambda 函數的 OpenID 轉接器元件,以允許 OpenID 提供者驗證網站的使用者。具有 Amazon Simple Storage Service (Amazon S3) 儲存貯體的 CloudFront 分佈,用於此元件的等待室頁面。

  13. (選用) Amazon S3 原始伺服器儲存貯體的 CloudFront 分佈,用於範例等待室 Web 應用程式。