AWS Blu Age Runtime 的基礎設施設定需求 (非受管) - AWS 大型主機現代化

本文為英文版的機器翻譯版本,如內容有任何歧義或不一致之處,概以英文版為準。

AWS Blu Age Runtime 的基礎設施設定需求 (非受管)

本主題說明執行 AWS Blu Age Runtime (非受管) 所需的最低基礎設施組態。下列程序說明如何在您選擇的運算上設定 AWS Blu Age Runtime (非受管),以在 AWS Blu Age Runtime 上部署現代化應用程式。您建立的資源必須位於 Amazon 中VPC,該 Amazon 具有應用程式網域專用的子網路。

基礎設施需求

建立安全群組

如果您計劃在 Amazon 上使用 Amazon EC2執行個體EKS,請略過此程序,因為 Amazon EKS叢集建立程序會代表您建立安全群組。在下列程序中使用該安全群組,而不是建立新的安全群組。

  1. 在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/

  2. 在左側導覽窗格中,在安全性 下,選擇安全性群組

  3. 在中央窗格中,選擇建立安全群組

  4. 安全群組名稱欄位中,輸入 M2BluagePrivateLink-SG

  5. Inbound rules (傳入規則) 區段中,選擇 Add rule (新增規則)

  6. 針對類型 ,選擇 HTTPS。

  7. 對於來源,輸入您的 VPC CIDR。

  8. 傳出規則區段中,選擇新增規則

  9. 針對類型 ,選擇 HTTPS。

  10. 針對 Destination (目標),輸入 0.0.0.0/0

  11. 選擇建立安全群組

建立 Amazon VPC端點
  1. 在 開啟 Amazon VPC主控台https://console.aws.amazon.com/vpc/

  2. 在左側導覽窗格中的虛擬私有雲端 下,選擇端點

  3. 在中央窗格中,選擇建立端點

  4. 服務區段SQS中,在搜尋欄位中輸入 ,然後選擇對應於您區域的 Amazon SQS服務。

  5. VPC區段中,選取您在上一個步驟中建立VPC的 Amazon。

  6. 子網路區段中,選取您為應用程式網域建立的子網路。

  7. 安全群組區段中,從上一個程序中選取安全群組。

  8. 選擇建立端點

建立IAM政策
  1. 在 開啟IAM主控台https://console.aws.amazon.com/iam/

  2. 在左側導覽窗格中的存取管理 下,選擇政策

  3. 在中央窗格中,選擇建立政策

  4. 政策編輯器區段中,選擇 JSON

  5. 使用下列 取代JSON您在編輯器中看到的所有 JSON。

    { "Version": "2012-10-17", "Statement": [ { "Sid": "VisualEditor0", "Effect": "Allow", "Action": [ "sqs:GetQueueUrl", "sqs:ReceiveMessage", "sqs:SendMessage" ], "Resource": "*" } ] }
    注意

    如果您需要進一步的詳細資訊來自訂政策,請聯絡您的 AWS Blu Age 交付經理或帳戶經理。

  6. 選擇 Next (下一步)

  7. 輸入政策的名稱,然後選擇建立政策

建立 IAM 角色
  1. 在 開啟IAM主控台https://console.aws.amazon.com/iam/

  2. 在左側導覽窗格中的存取管理 下,選擇角色

  3. 在中央窗格中,選擇建立角色

  4. 使用案例區段中,根據您的運算選擇,選擇下列其中一項:

    • EC2 (適用於 Amazon EC2和 Amazon EKS on AmazonEC2)

    • Elastic Container Service,然後EC2是 Elastic Container Service 的角色 (適用於 Amazon ECS on AmazonEC2)

    • Elastic Container Service,然後 Elastic Container Service Task (適用於 Fargate ECS管理的 Amazon)

  5. 選擇 Next (下一步)

  6. 在搜尋方塊中,輸入您先前建立的政策名稱。

  7. 選取政策左側的核取方塊。

    注意

    如果您無法新增政策,請完成建立角色,然後更新角色以新增政策。

  8. 選擇 Next (下一步)

  9. 輸入角色名稱,然後選擇建立角色

AWS Blu Age Runtime 的 Amazon EC2執行個體類型 (在 Amazon 上EC2)

以下是建立 Amazon EC2執行個體或定義 Amazon EKS工作者節點時,可用於 AWS Blu Age Runtime (Amazon 上EC2) 的 Amazon EC2執行個體類型清單。

檢查您計劃部署的所需區域中是否有您感興趣的執行個體。

t3.small t3.medium t3.large t3.xlarge t3.2xlarge t2.small t2.medium t2.large t2.xlarge t2.2xlarge r7a.medium r7a.large r7a.xlarge r7a.2xlarge r7a.4xlarge r7a.8xlarge r7a.12xlarge r7a.16xlarge r7a.24xlarge r7a.32xlarge r7a.48xlarge r7a.metal-48xl r7i.large r7i.xlarge r7i.2xlarge r7i.4xlarge r7i.8xlarge r7i.12xlarge r7i.16xlarge r7i.24xlarge r7i.48xlarge r7i.metal-24xl r7i.metal-48xl r6i.xlarge r6i.large r6i.4xlarge r6i.2xlarge r5b.xlarge r5b.large r5b.2xlarge r3.xlarge m6i.xlarge m6i.large m6i.8xlarge m6i.4xlarge m6i.2xlarge m6i.16xlarge m5zn.xlarge m5zn.large m5zn.3xlarge m5zn.2xlarge m5.xlarge m5.large m5.8xlarge m5.4xlarge m5.2xlarge m5.16xlarge m5.12xlarge c6i.xlarge c6i.large c6i.8xlarge c6i.4xlarge c6i.2xlarge c6i.16xlarge c5.xlarge c5.large c5.9xlarge c5.4xlarge c5.2xlarge c5.18xlarge c5.12xlarge

在 Amazon 上執行 AWS Blu Age Runtime EC2

若要建立 Amazon EC2執行個體,請使用下列步驟。

建立 Amazon EC2執行個體
  1. 在 開啟 Amazon EC2主控台https://console.aws.amazon.com/ec2/

  2. 選擇啟動執行個體

  3. 針對執行個體類型 ,選擇 中列出的其中一種類型AWS Blu Age Runtime 的 Amazon EC2執行個體類型 (在 Amazon 上EC2)

  4. 金鑰對區段中,選擇現有的金鑰對或建立新的金鑰對。

  5. 網路設定區段中,選擇選取現有的安全群組

  6. 針對一般安全群組 ,選擇 M2BluagePrivateLink-SG

  7. 展開進階詳細資訊區段。

  8. 針對IAM執行個體設定檔 ,選擇您先前建立IAM的角色。

  9. 選擇啟動執行個體

在 Amazon EC2執行個體上安裝應用程式
  1. 當 Amazon EC2執行個體的狀態變更為執行中 時,請連線至執行個體。

  2. 在執行個體上安裝下列軟體元件:

    • Java Runtime Environment (JRE) 17.

    • Apache Tomcat 10。

    • AWS Blu Age Runtime (在 Amazon 上EC2)。在 Apache Tomcat 安裝資料夾的根目錄安裝 AWS Blu Age 執行期 (有些檔案會新增,而其他檔案則會覆寫)。

    若要安裝與 AWS Blu Age Runtime 封存一起交付的其他 Web 應用程式,請設定 Apache Tomcat 伺服器的次要執行個體,然後解壓縮該位置的網路應用程式封存。

在 Amazon 上執行 AWS Blu Age Runtime ECS EC2

  1. 建立 Amazon ECS叢集,將 Amazon EC2執行個體作為基礎基礎設施。請參閱 Amazon Elastic Container Service 開發人員指南中的 Windows on EC2 Amazon 入門。

  2. 指定您在先前步驟中建立IAM的角色。

  3. 選擇 中列出的其中一個執行個體類型AWS Blu Age Runtime 的 Amazon EC2執行個體類型 (在 Amazon 上EC2)

  4. Amazon EC2執行個體 的網路設定中,選擇您在先前步驟中建立的安全群組。

在 Amazon 上執行 AWS Blu Age Runtime EKS EC2

  1. 建立 Amazon EKS叢集。請參閱 Amazon 使用者指南 中的建立 Amazon EKS叢集 EKS

  2. 如前所述,會代表您建立安全群組。您可以在建立 Amazon VPC端點時使用該安全群組。

  3. 建立節點群組。指定您在先前步驟中建立IAM的角色。

  4. 選擇 中列出的其中一個執行個體類型AWS Blu Age Runtime 的 Amazon EC2執行個體類型 (在 Amazon 上EC2)

  5. Amazon EKS會自動將安全群組指派給淘汰的 Amazon EC2執行個體。

在 Amazon 上執行 AWS Blu Age Runtime 由 ECS管理 AWS Fargate

使用 AWS Fargate (無伺服器) 作為基礎基礎設施建立 Amazon ECS叢集。請參閱 Amazon Elastic Container Service 開發人員指南 中的 Fargate 入門