Guide de chaque champ
Ce que signifie chaque option du lanceur, quelle valeur indiquer et ce que cela implique pour votre déploiement. Cette page s'ouvre depuis les liens d'aide ? du formulaire.
Avant de commencer
Abonnement sur AWS Marketplace
Chaque produit imaxe est distribué comme une AMI (image machine) publiée sur AWS Marketplace. Pour que CloudFormation puisse démarrer une instance avec cette image, votre compte AWS doit être abonné au produit au préalable.
S'abonner est gratuit et se fait une seule fois par compte et par produit. Vous ne payez que l'usage : le tarif logiciel de l'AMI (si elle en a un) plus les ressources AWS que vous créez. Depuis le formulaire, le bouton « Ouvrir AWS Marketplace » vous amène à la fiche du produit sélectionné.
Produit et région
Produit
Le stack logiciel que vous voulez déployer (Tomcat, Moodle, Odoo, etc.). C'est le champ qui gouverne le reste du formulaire : en le changeant, le type d'instance recommandé s'ajuste, la section base de données apparaît ou non, et les améliorations facultatives pertinentes pour ce produit changent.
Région AWS Obligatoire
Le centre de données AWS où sera créé tout le stack. Cela affecte la latence pour vos utilisateurs, le prix (qui varie par région) et la disponibilité de l'AMI.
- Choisissez la région la plus proche de vos utilisateurs finaux.
- Pour des utilisateurs en Espagne, eu-west-3 (Paris), eu-central-1 (Francfort) ou eu-south-2 (Espagne) offrent une faible latence.
- Le key pair SSH et les ID de VPC/sous-réseau doivent appartenir à cette même région.
Nom du stack Obligatoire
Identifie ce déploiement dans votre console CloudFormation. Par défaut, il est prérempli comme imaxe-<producto>, mais vous pouvez le changer.
Règles : commencez par une lettre et utilisez uniquement des lettres, des chiffres et des tirets (entre 3 et 128 caractères). Les espaces et les accents ne sont pas admis.
Instance
Type d'instance Obligatoire
La taille de la machine EC2 — son CPU et sa mémoire. La valeur par défaut est dimensionnée pour le produit choisi ; augmentez-la si vous attendez beaucoup de trafic ou baissez-la pour réduire les coûts en environnements de test.
- t3.small / t3.medium — usage général, avec rafales. Bonne option pour commencer.
- t3.large / m5.large — plus de mémoire, charge soutenue.
- c5.large — orientée calcul (plus de CPU par euro).
Paire de clés SSH Obligatoire
Le nom d'une paire de clés EC2 qui existe déjà dans cette région. C'est la clé avec laquelle vous vous connecterez en SSH à l'instance.
Elles se créent dans la console AWS, dans EC2 › Réseau et sécurité › Paires de clés. Ici, vous devez écrire exactement le nom de la paire (pas la clé elle-même). Si vous n'en avez pas encore, créez-la avant de lancer.
CIDR d'accès SSH Obligatoire
La plage d'adresses IP autorisées à se connecter en SSH (port 22), en notation CIDR x.x.x.x/n. Il n'a volontairement pas de valeur par défaut : c'est une décision de sécurité que vous devez prendre vous-même.
- Une seule IP (recommandé) : votre IP publique avec /32, p. ex. 203.0.113.10/32.
- Un réseau de bureau : p. ex. 203.0.113.0/24 (256 adresses).
- N'importe quelle IP : 0.0.0.0/0 ouvre le SSH à tout internet — uniquement pour des tests, jamais en production.
Disque racine et supervision Facultatif
Disque racine (Go) : taille du volume EBS gp3 de démarrage. La valeur par défaut suffit pour la plupart des déploiements ; augmentez-la si vous allez stocker beaucoup de données sur l'instance elle-même.
Supervision détaillée : envoie des métriques à CloudWatch toutes les 1 minute au lieu de toutes les 5. Utile pour des diagnostics fins, mais avec un léger coût supplémentaire par instance.
Réseau
Créer un nouveau VPC
Activé par défaut et recommandé. Le stack crée son propre réseau privé virtuel (VPC) — avec le nom que vous lui donnez et autant de sous-réseaux publics que de zones de disponibilité souhaitées, plus passerelle internet et table de routage — prêt à l'emploi et isolé de vos autres ressources. À partir de deux sous-réseaux, vous pourrez ajouter un équilibreur ou un RDS Multi-AZ.
Désactivez-le uniquement si vous devez déployer dans un réseau que vous possédez déjà (politiques internes, connectivité avec d'autres systèmes, etc.).
ID de VPC Obligatoire si vous ne créez pas de VPC
L'identifiant de votre VPC existant. Il commence par vpc- suivi d'une chaîne hexadécimale, p. ex. vpc-0a1b2c3d4e5f6. Vous le trouvez dans la console VPC.
ID de sous-réseau Obligatoire si vous ne créez pas de VPC
Le sous-réseau public au sein de ce VPC où sera placée l'instance. Il commence par subnet-. Il doit avoir une sortie internet (route vers une internet gateway) pour que l'application soit accessible.
Quels ports ouvre le groupe de sécurité ?
Uniquement ceux que déclare l'AMI du produit choisi, chacun avec la portée qui lui revient : SSH depuis le CIDR d'administration que vous indiquez ; HTTP et HTTPS vers internet seulement si le produit sert du web ; et les ports de service (cache, agent, collecteur) restreints au bloc du réseau, jamais ouverts à internet. Avec une VPC existante, ce bloc est celui que vous indiquez dans « CIDR autorisé à joindre le service ».
Domaine et TLS
Domaine Facultatif
Si vous le laissez vide, vous accéderez à l'application par l'IP publique qu'AWS attribue à l'instance. Si vous indiquez un domaine (p. ex. miapp.empresa.com), après le lancement du stack vous devrez créer un enregistrement DNS qui pointe ce domaine vers l'IP du stack.
E-mail pour le certificat Facultatif
Ne s'applique que si vous avez indiqué un domaine. C'est l'e-mail utilisé pour émettre et renouveler automatiquement un certificat TLS gratuit de Let's Encrypt, afin que votre site fonctionne en HTTPS. Vous recevrez des avis d'expiration à cette adresse.
Base de données
Cette section n'apparaît que pour les produits qui utilisent une base de données (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). Le moteur (MariaDB ou PostgreSQL) est déterminé par le produit.
Où réside la base de données ?
- Base de données locale (par défaut) — tourne sur l'instance elle-même. Plus simple et moins cher ; idéal pour commencer, les petits environnements ou les tests. La sauvegarde dépend de l'instance.
- RDS géré — service de base de données d'AWS, séparé de l'instance, avec sauvegardes automatiques, patch et option de haute disponibilité. Recommandé pour la production.
Taille d'instance RDS Facultatif
La capacité (CPU et mémoire) de la base de données gérée. db.t3.small suffit pour démarrer ; montez à db.t3.medium ou db.m5.large selon la charge.
Multi-AZ Facultatif
Maintient une réplique de la base de données dans une seconde zone de disponibilité. Si la principale tombe, AWS bascule automatiquement sans perte de données. Apporte une tolérance aux pannes mais double le coût de la base de données.
Sauvegardes et alertes
Sauvegarde vers S3 Facultatif
Planifie une sauvegarde quotidienne des données vers un bucket Amazon S3, avec rétention de 7 jours. Un filet de sécurité simple et bon marché contre les suppressions ou les pannes.
E-mail pour les alertes SNS Facultatif
Si vous le renseignez, le stack crée un topic Amazon SNS et vous y abonne pour recevoir des avis par e-mail sur l'état du déploiement : pannes, usage élevé ou résultat des sauvegardes. Vous devrez confirmer l'abonnement depuis le premier e-mail envoyé par AWS. Laissez-le vide pour ne pas recevoir d'alertes.
Coût
Comment le coût estimé est calculé
Le panneau « Coût mensuel estimé » du lanceur additionne une approximation des ressources AWS que crée votre configuration, au prix à la demande et en supposant un fonctionnement continu (~730 heures par mois) dans la région sélectionnée. Cela sert à comparer des options, pas de facture.
| Concept | Base de l'estimation |
|---|---|
| Calcul (EC2) | type d'instance × nombre d'instances |
| Instances Spot | ≈ 70 % de remise sur le prix à la demande |
| Auto-scaling (ALB) | minimum 2 instances + balanceur |
| Stockage (EBS gp3) | Go du disque × tarif par Go |
| RDS | classe choisie (× 2 si Multi-AZ) + stockage |
| Améliorations | CDN, Redis, EFS, WAF, S3, backup |