

本文為英文版的機器翻譯版本，如內容有任何歧義或不一致之處，概以英文版為準。

# 自動化部署
<a name="automated-deployment"></a>

 啟動解決方案之前，請檢閱本指南中討論的成本、架構、網路安全和其他考量事項。遵循本節中的step-by-step說明，設定解決方案並將其部署至您的帳戶。

 **部署時間：**約 30 分鐘 （僅限入門堆疊） 

## 先決條件
<a name="prerequisites"></a>
+  AWS 帳戶主控台許可等同於[管理員存取](https://docs.aws.amazon.com/IAM/latest/UserGuide/getting-started_create-admin-group.html)。
+  從 API Gateway 啟用 CloudWatch 記錄：
  +  登入 [API Gateway 主控台](https://console.aws.amazon.com/apigateway/home)，然後選取您計劃安裝堆疊的區域。

     如果您在此區域中定義了現有的 APIs：

    1.  選取任何 API。

    1.  從左側導覽中，選取**設定**。

    1.  檢查 **CloudWatch 日誌角色 ARN** 欄位中的值。
    +  如果沒有 ARN，請安裝 `[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)`。
    +  如果有 ARN，請從[啟動入門堆疊](#step-1.-launch-the-getting-started-stack)開始。

       如果此區域未定義現有的 APIs，請安裝 `[virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-api-gateway-cw-logs-role.template)`。
+  了解要保護之目標網站的架構和實作詳細資訊。

## 部署概觀
<a name="deployment-overview"></a>

 使用下列步驟來部署此解決方案 AWS。如需詳細說明，請點選各項步驟連結。

 [步驟 1. 啟動入門堆疊](#step-1.-launch-the-getting-started-stack) 
+  在 AWS 您的帳戶中啟動 AWS CloudFormation 範本。
+  檢閱範本參數，並視需要輸入或調整預設值。

 [步驟 2. （選用） 測試等候室](#step-2.-optional-test-the-waiting-room) 
+  產生 AWS 金鑰以呼叫 IAM 安全 APIs。
+  開啟範例等待室的控制面板。
+  測試範例等待室。

## 步驟 1. 啟動入門堆疊
<a name="step-1.-launch-the-getting-started-stack"></a>

 此自動化 AWS CloudFormation 範本會部署核心、授權方和範例等待室範本，可讓您檢視和測試工作等待室。您必須先閱讀並了解先決條件，才能啟動堆疊。

**注意**  
 您需負責支付執行此解決方案時使用 AWS 的服務成本。如需詳細資訊，請參閱本指南中的[成本](cost.md)區段，並參閱此解決方案中使用的每個 AWS 服務的定價網頁。

1. 登入 [AWS 管理主控台](https://aws.amazon.com/console/)，然後選取按鈕以啟動` virtual-waiting-room-on-aws-getting-started.template` AWS CloudFormation 範本。

   [![AWS Virtual Waiting Room launch button](http://docs.aws.amazon.com/zh_tw/solutions/latest/virtual-waiting-room-on-aws/images/launch-button.png)](https://console.aws.amazon.com/cloudformation/home?region=us-east-1#/stacks/new?stackName=aws-vwr-sample&templateURL=https:%2F%2Fsolutions-reference.s3.amazonaws.com%2Fvirtual-waiting-room-on-aws%2Flatest%2Fvirtual-waiting-room-on-aws-getting-started.template) 或者，您可以[下載範本](https://solutions-reference.s3.amazonaws.com/virtual-waiting-room-on-aws/latest/virtual-waiting-room-on-aws-getting-started.template)做為自有實作的起點。

1.  根據預設，範本會在美國東部 （維吉尼亞北部） 區域啟動。若要在不同區域中啟動解決方案 AWS ，請使用主控台導覽列中的區域選擇器。

1.  在**建立堆疊**頁面上，確認正確的範本 URL 位於 **Amazon S3 URL** 文字方塊中，然後選擇**下一步**。

1.  在**指定堆疊詳細資訊**頁面上，為您的解決方案堆疊指派名稱。如需有關命名字元限制的資訊，請參閱*AWS Identity and Access Management 《 使用者指南*》中的 [IAM 和 STS 限制](https://docs.aws.amazon.com/IAM/latest/UserGuide/reference_iam-limits.html)。

1.  在**參數**下，檢閱此解決方案範本的參數，並視需要修改。此解決方案使用下列預設值。    
[See the AWS documentation website for more details](http://docs.aws.amazon.com/zh_tw/solutions/latest/virtual-waiting-room-on-aws/automated-deployment.html)

1.  選擇 **Next (下一步)**。

1.  在 **Configure stack options** (設定堆疊選項) 頁面，選擇 **Next** (下一步)。

1.  在**檢視** 頁面上，檢視和確認的設定。勾選確認範本建立 AWS Identity and Access Management (IAM) 資源的方塊。

1.  選擇 **Create stack** (建立堆疊) 以部署堆疊。

    您可以在狀態欄的 AWS CloudFormation 主控台中檢視堆疊**的狀態**。您應該會在大約 30 分鐘內收到 CREATE\_COMPLETE 狀態。

## 步驟 2. （選用） 測試等候室
<a name="step-2.-optional-test-the-waiting-room"></a>

 如果您已部署入門堆疊，下列步驟可協助您測試等待室的功能。若要完成測試，您需要具有許可的 AWS 金鑰，才能呼叫核心堆疊中的 IAM APIs。

### 產生 AWS 金鑰以呼叫 IAM 安全 APIs
<a name="generate-aws-keys-to-call-the-iam-secured-apis"></a>

1.  在部署 `aws-virtual-waiting-room-getting-started.template` CloudFormation 範本的 AWS 帳戶中[建立](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_users_create.html)或使用 IAM 使用者。

1.  授予 [IAM 使用者程式設計存取權](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_credentials_access-keys.html)。為 IAM 使用者建立新的一組存取金鑰時，請在出現時下載金鑰檔案。您需要 IAM 使用者的存取金鑰 ID 和私密存取金鑰，才能測試等候室。

1.  [將 IAM 使用者新增至範本建立的 ProtectedAPIGroup IAM 使用者群組](https://docs.aws.amazon.com/IAM/latest/UserGuide/id_groups_manage_add-remove-users.html)。

### 開啟範例等待室的控制面板
<a name="open-up-the-sample-waiting-rooms-control-panel"></a>

1.  登入 [AWS CloudFormation 主控台](https://console.aws.amazon.com/cloudformation/home)，然後選取解決方案的入門堆疊。

1.  選擇 **Output (輸出)** 索引標籤。

1.  在**金鑰**欄下，找到 **ControlPanelURL**，然後選取對應的值。

1.  在新的索引標籤或瀏覽器視窗中開啟控制面板。

1.  在控制面板中，展開**組態**區段。

1.  輸入您在產生金鑰中[擷取的存取金鑰 ID 和私密存取 AWS 金鑰，以呼叫 IAM 安全 APIs](#generate-aws-keys-to-call-the-iam-secured-apis)。端點和事件 ID 會從 URL 參數填入。

1.  選擇**使用。**在您提供登入資料後，按鈕會啟用。

### 測試範例等待室
<a name="test-the-sample-waiting-room"></a>

1.  在 [AWS CloudFormation 主控台](https://console.aws.amazon.com/cloudformation/home)中，選取解決方案的入門堆疊。

1.  選擇 **Output (輸出)** 索引標籤。

1.  在**金鑰**欄下，找到 **WaitingRoomURL**，然後選取對應的值。

1.  開啟等候室，然後選擇**預留**以進入等候室。

1.  導覽回具有控制面板的瀏覽器索引標籤。

1.  在**增量服務計數器**下，選擇**變更**。這可讓 100 個使用者從等待室移至目標站點。

1.  導覽回等候室，然後選擇**立即查看！**您現在將重新導向至目標網站。

1.  選擇**立即購買**，以在目標網站上完成交易。