View a markdown version of this page

Avvia lo stack (console web ospitata da ALB + ECS Fargate) - Test di carico distribuito su AWS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Avvia lo stack (console web ospitata da ALB + ECS Fargate)

Prerequisiti

Prima di implementare il modello ALB + ECS Fargate, è necessario completare quanto segue:

  1. Certificato ACM: richiedi o importa un SSL/TLS certificato in AWS Certificate Manager (ACM) nella stessa regione in cui distribuirai lo stack. Il certificato deve coprire il nome di dominio che intendi utilizzare per la console web.

  2. Proprietà del dominio: devi possedere o controllare il nome di dominio che specificherai nel ConsoleDomainName parametro. Avrai bisogno della capacità di creare record DNS per questo dominio dopo la distribuzione.

Avvio dello stack

  1. Accedi alla Console di gestione AWS e scegli il pulsante per avviare il CloudFormation modello.

    Launch solution with the ALB + ECS Fargate template

    In alternativa, puoi scaricare il modello come punto di partenza per la tua implementazione.

  2. Questo modello viene avviato nella regione Stati Uniti orientali (Virginia settentrionale), per impostazione predefinita. Per avviarlo in una regione AWS diversa, utilizza il selettore di regione nella barra di navigazione della console.

    Nota

    Questa soluzione utilizza Amazon Cognito, attualmente disponibile solo in specifiche regioni AWS. Pertanto, è necessario avviare questa soluzione in una regione AWS in cui Amazon Cognito è disponibile. Per la disponibilità più aggiornata dei servizi per regione, consulta l'elenco dei servizi regionali AWS.

  3. Nella pagina Create stack, verifica che l'URL del modello corretto sia visualizzato nella casella di testo URL di Amazon S3 e scegli Avanti.

  4. Nella pagina Specifica i dettagli dello stack, assegna un nome allo stack di soluzioni.

  5. In Parametri, rivedi i parametri del modello e modificali se necessario. Questo modello utilizza i seguenti parametri in aggiunta ai parametri standard del modello predefinito.

    Parametro Predefinita Description

    Nome di dominio della console

    <Da configurare da parte dell'utente>

    Il nome di dominio personalizzato per la console web (ad esempio,dlt.example.com). Questo dominio deve corrispondere al certificato ACM creato nei prerequisiti.

    Certificato ACM ARN

    <Da configurare da parte dell'utente>

    L'ARN del certificato ACM per il dominio (ad esempio,). arn:aws:acm:us-east-1:123456789012:certificate/abcd1234-ef56-gh78-ij90-klmnopqrstuv Deve essere nella stessa regione dello stack.

    Nome dell'amministratore

    <Da configurare da parte dell'utente>

    Nome utente dell'amministratore iniziale della soluzione.

    E-mail dell'amministratore

    <Da configurare da parte dell'utente>

    Indirizzo e-mail dell'utente amministratore. Dopo il lancio, verrà inviata un'email a questo indirizzo con le istruzioni di accesso alla console.

    ID VPC esistente

    <Optional input>

    Se hai un VPC che desideri utilizzare ed è già stato creato, inserisci l'ID di un VPC esistente nella stessa regione in cui è stato distribuito lo stack. Ad esempio, vpc-1a2b3c4d5e6f.

    Prima sottorete esistente

    <Optional input>

    L'ID della prima sottorete all'interno del tuo VPC esistente. Questa sottorete necessita di un percorso verso Internet per estrarre l'immagine del contenitore per l'esecuzione dei test. Ad esempio, subnet-7h8i9j0k.

    Seconda sottorete esistente

    <Optional input>

    L'ID della seconda sottorete all'interno del VPC esistente. Questa sottorete necessita di un percorso verso Internet per estrarre l'immagine del contenitore per l'esecuzione dei test. Ad esempio, subnet-1x2y3z.

    Fornisci un blocco CIDR valido per la soluzione per creare VPC

    192.168.0. 0/16

    Puoi lasciare vuoto questo parametro se stai utilizzando un VPC esistente.

    Fornisci un blocco CIDR valido per la sottorete A affinché la soluzione crei VPC

    192.168.0. 0/20

    Blocco CIDR per la sottorete A di AWS Fargate VPC.

    Fornisci un blocco CIDR valido per la sottorete B affinché la soluzione crei VPC

    192.168.16. 0/20

    Blocco CIDR per la sottorete B di AWS Fargate VPC.

    Fornisci un blocco CIDR per consentire il traffico in uscita delle attività di Fargate

    0.0.0. 0/0

    Blocco CIDR che limita l'accesso in uscita al contenitore Amazon ECS.

    Auto-update Immagine del contenitore

    No

    Usa automaticamente l'immagine più aggiornata e sicura fino alla prossima versione secondaria. Se No si seleziona, l'immagine verrà estratta nella versione originale, senza aggiornamenti di sicurezza.

    URI dell'immagine della console Web

    <Optional input>

    URI di un'immagine del contenitore di una console Web personalizzata dal registro privato Amazon ECR (ad esempio,123456789012.dkr.ecr.us-east-1.amazonaws.com/my-web-console:latest). Se vuota, viene utilizzata l'immagine pubblica predefinita. Per ulteriori informazioni, fare riferimento all'immagine della console Web.

    Implementa WAF

    Yes

    Distribuisci un ACL web AWS WAF davanti all'ALB con regole gestite da AWS per filtrare gli attacchi web comuni. Imposta per disabilitare la distribuzione WAFNo.

    Implementa un server MCP opzionale

    No

    Distribuisci il server MCP remoto opzionale, utilizzando AgentCore Gateway per connettere le applicazioni AI ai Distributed Load Testing su AWS.

  6. Scegli Avanti.

  7. Nella pagina Configure stack options (Configura opzioni pila), scegliere Next (Successivo).

  8. Nella pagina Rivedi, verifica e conferma le impostazioni. Seleziona la casella che conferma che il modello creerà risorse AWS Identity and Access Management (IAM).

  9. Seleziona Create (Crea) per implementare lo stack.

Puoi visualizzare lo stato dello stack nella CloudFormation console AWS nella colonna Status. Dovresti ricevere lo stato CREATE_COMPLETE in circa 15 minuti.

Post-deployment configurazione

Una volta completata la creazione dello stack, è necessario configurare il DNS in modo che punti il dominio personalizzato all'ALB.

  1. Vai alla scheda Outputs CloudFormation dello stack e copia il valore. ALBDnsName

  2. Nel tuo provider DNS, crea uno dei seguenti record:

    • Record CNAME: associa il tuo dominio al nome DNS ALB. Adatto per sottodomini (ad esempio,). dlt.example.com

    • Record alias (Route 53): se utilizzi Amazon Route 53, puoi creare un record alias che punti all'ALB. Questo è necessario per i domini apex di zona (ad esempioexample.com) ed evita i costi di ricerca CNAME.

      Nella console Route 53, crea un record A con Alias abilitato, seleziona Alias to Application e Classic Load Balancer, scegli la regione e seleziona l'ALB.

  3. Attendi il completamento della propagazione DNS. Puoi verificare con:

    $ dig dlt.example.com
  4. Accedi alla console web all'indirizzo https://<your-domain> (ad esempio,https://dlt.example.com).

L'URL della console web è disponibile anche nella scheda CloudFormation Outputs come consoleURL.

Nota

La propagazione del DNS può richiedere da pochi minuti a 48 ore a seconda del provider DNS e delle impostazioni TTL.

Integrazione WAF (opzionale)

I gruppi di regole gestiti predefiniti (Core Rule Set, Amazon IP Reputation List e Anonymous IP List) forniscono una protezione di base per la maggior parte delle distribuzioni. Puoi disabilitare la distribuzione WAF impostando il parametro Deploy WAF su. CloudFormation No Non è richiesta alcuna configurazione WAF aggiuntiva a meno che non si abbiano requisiti di sicurezza specifici.

Se è necessario personalizzare le regole WAF, è possibile modificare la configurazione come segue:

  1. Apri la console AWS WAF nella stessa regione della distribuzione.

  2. Seleziona l'ACL web creato dalla soluzione. Il nome dell'ACL web si trova nelle risorse dello CloudFormation stack.

  3. Scegli Regole per visualizzare, aggiungere, rimuovere o modificare le regole nell'ACL web.

  4. Puoi aggiungere ulteriori gruppi di regole gestiti da AWS, regole personalizzate o regole basate sulla tariffa in base alle tue esigenze di sicurezza.

Per ulteriori informazioni, consulta AWS WAF nella AWS WAF Developer Guide.