本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。
架構概觀
使用預設參數,以必要和選用的範本部署此解決方案,可在 AWS 雲端中建置下列環境。
AWS 架構上的虛擬等待室
AWS CloudFormation 範本部署下列基礎設施:
-
Amazon CloudFront
分佈,可為用戶端提供公有 API 呼叫。 -
Amazon API Gateway
公有 API 資源可處理來自虛擬等待室的佇列請求、追蹤佇列位置,並支援驗證允許存取目標網站的字符。 -
Amazon Simple Queue Service
(Amazon SQS) 佇列,可調節處理佇列訊息的 AWS Lambda 函數流量。SQS 佇列不會為每個請求叫用 Lambda 函數,而是將傳入的請求爆量批次處理。 -
API Gateway 私有 API 資源,以支援管理功能。
-
Lambda 函數可驗證和處理公有和私有 API 請求,並傳回適當的回應。
-
Amazon Virtual Private Cloud
(VPC) 託管直接與 Elasticache (Redis OSS) 叢集互動的 Lambda 函數。VPC 端點可讓 VPC 中的 Lambda 函數與解決方案中的服務通訊。此外,NAT 閘道允許 VPC 中的 Lambda 函數連接 CloudFront 端點,並視需要使快取失效。 -
用來叫用 Lambda 函數的 Amazon CloudWatch
規則,該函數可與自訂 Amazon EventBridge 匯流排搭配使用,以定期廣播狀態更新。 -
Amazon DynamoDB
資料表,用於存放字符、佇列位置和提供計數器資料。 -
AWS Secrets Manager
存放字符操作和其他敏感資料的金鑰。 -
(選用) 授權方元件,包含 AWS Identity and Access Management
(IAM) 角色和 Lambda 授權方函數,可用於 API Gateway。 -
(選用) Amazon Simple Notification Service
(Amazon SNS)、CloudWatch 和 Lambda 函數,以支援兩種輸入策略。 -
(選用) OpenID 具有 API Gateway 和 Lambda 函數的 OpenID 轉接器元件,以允許 OpenID 提供者驗證網站的使用者。具有 Amazon Simple Storage Service
(Amazon S3) 儲存貯體的 CloudFront 分佈,用於此元件的等待室頁面。 -
(選用) Amazon S3 原始伺服器儲存貯體的 CloudFront 分佈,用於範例等待室 Web 應用程式。