প্রতিটি ক্ষেত্রের গাইড
লঞ্চারের প্রতিটি অপশনের অর্থ কী, কোন মান দিতে হবে এবং আপনার ডিপ্লয়মেন্টের জন্য তা কী বোঝায়। এই পৃষ্ঠাটি সহায়তা লিঙ্কগুলি থেকে খোলে ? ফর্মের।
শুরু করার আগে
AWS Marketplace-এ সাবস্ক্রিপশন
প্রতিটি imaxe পণ্য একটি AMI (মেশিন ইমেজ) হিসেবে AWS Marketplace-এ প্রকাশিত হয়। CloudFormation যাতে সেই ইমেজ দিয়ে একটি ইনস্ট্যান্স চালু করতে পারে, তার জন্য আপনার AWS অ্যাকাউন্টকে আগে থেকে পণ্যে সাবস্ক্রাইব করা থাকতে হবে।
সাবস্ক্রাইব করা বিনামূল্যে এবং প্রতি অ্যাকাউন্ট ও পণ্যের জন্য একবারই করতে হয়। আপনি শুধু ব্যবহারের জন্য পরিশোধ করেন: AMI-র সফটওয়্যার ফি (যদি থাকে) এবং আপনি যে AWS রিসোর্স তৈরি করেন। ফর্ম থেকে «AWS Marketplace খুলুন» বোতামটি আপনাকে নির্বাচিত পণ্যের পৃষ্ঠায় নিয়ে যায়।
পণ্য ও অঞ্চল
পণ্য
আপনি যে সফটওয়্যার স্ট্যাক ডিপ্লয় করতে চান (Tomcat, Moodle, Odoo, ইত্যাদি)। এটি সেই ক্ষেত্র যা বাকি ফর্মকে নিয়ন্ত্রণ করে: এটি পরিবর্তন করলে প্রস্তাবিত ইনস্ট্যান্সের ধরন, ডেটাবেস বিভাগ প্রদর্শিত হবে কিনা এবং সেই পণ্যের জন্য কোন ঐচ্ছিক উন্নতিগুলি অর্থপূর্ণ তা সমন্বিত হয়।
AWS অঞ্চল আবশ্যক
যে AWS ডেটা সেন্টারে সম্পূর্ণ স্ট্যাক তৈরি হবে। এটি আপনার ব্যবহারকারীদের জন্য লেটেন্সি, মূল্য (অঞ্চলভেদে পরিবর্তিত) এবং AMI-র প্রাপ্যতাকে প্রভাবিত করে।
- সেই অঞ্চল বেছে নিন আপনার ব্যবহারকারীদের সবচেয়ে কাছের চূড়ান্ত।
- স্পেনের ব্যবহারকারীদের জন্য, eu-west-3 (প্যারিস), eu-central-1 (ফ্রাঙ্কফুর্ট) বা eu-south-2 (স্পেন) কম লেটেন্সি প্রদান করে।
- SSH key pair এবং VPC/সাবনেট ID অবশ্যই এই একই অঞ্চলের।
স্ট্যাকের নাম আবশ্যক
আপনার CloudFormation কনসোলে এই ডিপ্লয়মেন্ট শনাক্ত করে। ডিফল্টভাবে এটি পূরণ হয় imaxe-<producto> হিসেবে, তবে আপনি এটি পরিবর্তন করতে পারেন।
নিয়ম: একটি অক্ষর দিয়ে শুরু করুন এবং শুধু অক্ষর, সংখ্যা ও হাইফেন ব্যবহার করুন (৩ থেকে ১২৮ অক্ষরের মধ্যে)। স্পেস বা অ্যাকসেন্ট চিহ্ন গ্রহণ করে না।
ইনস্ট্যান্স
ইনস্ট্যান্সের ধরন আবশ্যক
EC2 মেশিনের আকার — এর CPU ও মেমরি। ডিফল্ট মানটি নির্বাচিত পণ্যের জন্য মাপ করা; বেশি ট্রাফিক আশা করলে বাড়ান বা টেস্ট পরিবেশে সাশ্রয়ের জন্য কমান।
- t3.small / t3.medium — সাধারণ ব্যবহার, বার্স্ট। শুরু করার জন্য ভালো অপশন।
- t3.large / m5.large — বেশি মেমরি, টেকসই লোড।
- c5.large — কম্পিউট-কেন্দ্রিক (ইউরোপ্রতি বেশি CPU)।
SSH কী-পেয়ার আবশ্যক
একটি EC2 key pair-এর নাম যা ইতিমধ্যে এই অঞ্চলে বিদ্যমান। এটি সেই চাবি যা দিয়ে আপনি SSH-এর মাধ্যমে ইনস্ট্যান্সে সংযুক্ত হবেন।
এগুলি AWS কনসোলে তৈরি হয়, EC2 › নেটওয়ার্ক ও সিকিউরিটি › Key pairs-এ। এখানে আপনাকে key pair-এর নামটি হুবহু লিখতে হবে (চাবিটি নিজে নয়)। যদি এখনও একটি না থাকে, লঞ্চ করার আগে তৈরি করুন।
SSH অ্যাক্সেসের CIDR আবশ্যক
SSH-এর মাধ্যমে সংযোগের অনুমতিপ্রাপ্ত IP ঠিকানার পরিসর (পোর্ট ২২), CIDR নোটেশনে x.x.x.x/n। এর কোনো ডিফল্ট মান নেই ইচ্ছাকৃতভাবে: এটি একটি সিকিউরিটি সিদ্ধান্ত যা আপনাকেই নিতে হবে।
- একটিমাত্র IP (প্রস্তাবিত): আপনার পাবলিক IP /32 সহ, যেমন 203.0.113.10/32।
- একটি অফিস নেটওয়ার্ক: যেমন 203.0.113.0/24 (২৫৬টি ঠিকানা)।
- যেকোনো IP: 0.0.0.0/0 পুরো ইন্টারনেটের জন্য SSH খুলে দেয় — শুধু টেস্টের জন্য, প্রোডাকশনে কখনো নয়।
রুট ডিস্ক ও মনিটরিং ঐচ্ছিক
রুট ডিস্ক (GB): বুট EBS gp3 ভলিউমের আকার। ডিফল্ট মান বেশিরভাগ ডিপ্লয়মেন্টের জন্য যথেষ্ট; ইনস্ট্যান্সেই অনেক ডেটা সংরক্ষণ করতে চাইলে বাড়ান।
বিস্তারিত মনিটরিং: প্রতি ৫ মিনিটের পরিবর্তে প্রতি ১ মিনিটে CloudWatch-এ মেট্রিক পাঠায়। সূক্ষ্ম ডায়াগনস্টিকসের জন্য উপযোগী, তবে প্রতি ইনস্ট্যান্সে সামান্য অতিরিক্ত খরচ হয়।
নেটওয়ার্ক
একটি নতুন VPC তৈরি করুন
ডিফল্টভাবে সক্রিয় এবং প্রস্তাবিত। স্ট্যাকটি নিজস্ব একটি ভার্চুয়াল প্রাইভেট নেটওয়ার্ক (VPC) তৈরি করে — আপনার দেওয়া নামে এবং আপনি যত অ্যাভেইলেবিলিটি জোন ব্যবহার করতে চান তত পাবলিক সাবনেটসহ, সঙ্গে ইন্টারনেট গেটওয়ে ও রুট টেবিল — সবই ব্যবহারের জন্য প্রস্তুত এবং আপনার অন্যান্য রিসোর্স থেকে বিচ্ছিন্ন। দুই বা তার বেশি সাবনেট থাকলে পরে লোড ব্যালান্সার বা Multi-AZ RDS যোগ করা যায়।
শুধুমাত্র তখনই এটি নিষ্ক্রিয় করুন যদি আপনার ইতিমধ্যে থাকা একটি নেটওয়ার্কের মধ্যে ডিপ্লয় করতে হয় (অভ্যন্তরীণ নীতি, অন্যান্য সিস্টেমের সাথে সংযোগ, ইত্যাদির কারণে)।
VPC ID VPC তৈরি না করলে আবশ্যক
আপনার বিদ্যমান VPC-র শনাক্তকারী। শুরু হয় vpc- দিয়ে এরপর একটি হেক্সাডেসিমাল স্ট্রিং, যেমন vpc-0a1b2c3d4e5f6। এটি আপনি VPC কনসোলে পাবেন।
সাবনেট ID VPC তৈরি না করলে আবশ্যক
সেই VPC-র মধ্যে পাবলিক সাবনেট যেখানে ইনস্ট্যান্সটি স্থাপন করা হবে। শুরু হয় subnet- দিয়ে। অ্যাপ্লিকেশন অ্যাক্সেসযোগ্য হওয়ার জন্য এর ইন্টারনেটে আউটবাউন্ড থাকতে হবে (একটি internet gateway-এর রুট)।
সিকিউরিটি গ্রুপ কোন কোন পোর্ট খোলে?
শুধু সেগুলোই যা নির্বাচিত পণ্যের AMI ঘোষণা করে, এবং প্রত্যেকটি তার যথাযথ পরিসরে: SSH আপনার দেওয়া প্রশাসনিক CIDR থেকে; HTTP ও HTTPS ইন্টারনেটে কেবল তখনই যখন পণ্যটি ওয়েব পরিবেশন করে; আর সার্ভিসের পোর্ট (ক্যাশ, এজেন্ট, কালেক্টর) নেটওয়ার্ক ব্লকের মধ্যেই সীমাবদ্ধ, কখনোই ইন্টারনেটে খোলা নয়। বিদ্যমান VPC ব্যবহার করলে সেই ব্লক আপনি «সার্ভিসে প্রবেশাধিকারযুক্ত CIDR»-এ দেন।
ডোমেইন ও TLS
ডোমেইন ঐচ্ছিক
খালি রাখলে, আপনি অ্যাপ্লিকেশনে অ্যাক্সেস করবেন পাবলিক IP দিয়ে যা AWS ইনস্ট্যান্সে বরাদ্দ করে। একটি ডোমেইন উল্লেখ করলে (যেমন miapp.empresa.com), স্ট্যাক লঞ্চ করার পর আপনাকে একটি DNS রেকর্ড তৈরি করতে হবে যা সেই ডোমেইনকে স্ট্যাকের IP-তে নির্দেশ করে।
সার্টিফিকেটের জন্য ইমেল ঐচ্ছিক
শুধুমাত্র একটি ডোমেইন উল্লেখ করলে প্রযোজ্য। এটি সেই ইমেল যা স্বয়ংক্রিয়ভাবে একটি বিনামূল্যের TLS সার্টিফিকেট ইস্যু ও নবায়নের জন্য ব্যবহৃত হয় Let's Encrypt থেকে, যাতে আপনার সাইট HTTPS-এ কাজ করে। মেয়াদ শেষের বিজ্ঞপ্তি আপনি সেই ঠিকানায় পাবেন।
ডেটাবেস
এই বিভাগটি শুধুমাত্র সেসব পণ্যের জন্য প্রদর্শিত হয় যারা ডেটাবেস ব্যবহার করে (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr)। ইঞ্জিন (MariaDB বা PostgreSQL) পণ্য নির্ধারণ করে।
ডেটাবেস কোথায় থাকবে?
- লোকাল ডেটাবেস (ডিফল্ট) — ইনস্ট্যান্সেই চলে। সহজ ও সস্তা; শুরু করা, ছোট পরিবেশ বা টেস্টের জন্য আদর্শ। ব্যাকআপ ইনস্ট্যান্সের উপর নির্ভর করে।
- পরিচালিত RDS — AWS-এর ডেটাবেস পরিষেবা, ইনস্ট্যান্স থেকে পৃথক, স্বয়ংক্রিয় ব্যাকআপ, প্যাচিং ও উচ্চ প্রাপ্যতার অপশনসহ। প্রোডাকশনের জন্য প্রস্তাবিত।
RDS ইনস্ট্যান্সের আকার ঐচ্ছিক
পরিচালিত ডেটাবেসের ক্যাপাসিটি (CPU ও মেমরি)। db.t3.small শুরু করার জন্য যথেষ্ট; লোড অনুযায়ী db.t3.medium বা db.m5.large-এ বাড়ান।
Multi-AZ ঐচ্ছিক
দ্বিতীয় একটি availability zone-এ ডেটাবেসের একটি রেপ্লিকা রক্ষণ করে। প্রধানটি ব্যর্থ হলে, AWS ডেটা হারানো ছাড়াই স্বয়ংক্রিয়ভাবে সুইচ করে। এটি ত্রুটি সহনশীলতা দেয় তবে খরচ দ্বিগুণ করে ডেটাবেসের।
ব্যাকআপ ও অ্যালার্ট
S3-তে ব্যাকআপ ঐচ্ছিক
৭ দিনের রিটেনশনসহ একটি Amazon S3 বাকেটে প্রতিদিন ডেটার একটি কপি নির্ধারণ করে। মুছে ফেলা বা ব্যর্থতার বিরুদ্ধে একটি সহজ ও সস্তা সেফটি নেট।
SNS অ্যালার্টের জন্য ইমেল ঐচ্ছিক
পূরণ করলে, স্ট্যাকটি একটি Amazon SNS টপিক তৈরি করে এবং ডিপ্লয়মেন্টের অবস্থা সম্পর্কে ইমেলে বিজ্ঞপ্তি পেতে আপনাকে সাবস্ক্রাইব করে: ব্যর্থতা, উচ্চ ব্যবহার বা ব্যাকআপের ফলাফল। AWS পাঠানো প্রথম ইমেল থেকে আপনাকে সাবস্ক্রিপশন নিশ্চিত করতে হবে। অ্যালার্ট না পেতে খালি রাখুন।
খরচ
আনুমানিক খরচ কীভাবে হিসাব করা হয়
লঞ্চারের «আনুমানিক মাসিক খরচ» প্যানেলটি আপনার কনফিগারেশন যে AWS রিসোর্স তৈরি করে তার একটি আনুমানিক যোগফল দেখায়, on-demand মূল্যে এবং নির্বাচিত অঞ্চলে অবিরাম চালু থাকার (~৭৩০ ঘণ্টা/মাস) ধরে নিয়ে। এটি অপশন তুলনা করার জন্য, বিল হিসেবে নয়।
| ধারণা | অনুমানের ভিত্তি |
|---|---|
| কম্পিউট (EC2) | ইনস্ট্যান্সের ধরন × ইনস্ট্যান্সের সংখ্যা |
| Spot ইনস্ট্যান্স | ≈ on-demand-এর উপর ৭০% ছাড় |
| অটোস্কেলিং (ALB) | সর্বনিম্ন ২টি ইনস্ট্যান্স + ব্যালান্সার |
| স্টোরেজ (EBS gp3) | ডিস্কের GB × প্রতি GB হার |
| RDS | নির্বাচিত ক্লাস (Multi-AZ হলে × ২) + স্টোরেজ |
| উন্নতি | CDN, Redis, EFS, WAF, S3, backup |