Launcher Prodotti Bitnami Documentazioneimaxe CLI Blog Contatti
Torna al launcher Aiuto del launcher

Guida di ogni campo

Cosa significa ogni opzione del launcher, quale valore inserire e cosa comporta per la tua distribuzione. Questa pagina si apre dai link di aiuto ? del modulo.

Prima di iniziare

Abbonamento su AWS Marketplace

Ogni prodotto di imaxe è distribuito come una AMI (immagine macchina) pubblicata su AWS Marketplace. Perché CloudFormation possa avviare un'istanza con quell'immagine, il tuo account AWS deve essere abbonato al prodotto in precedenza.

Abbonarsi è gratuito e si fa una sola volta per account e prodotto. Paghi solo l'uso: la tariffa software della AMI (se presente) più le risorse AWS che crei. Dal modulo, il pulsante «Apri AWS Marketplace» ti porta alla scheda del prodotto selezionato.

Se lanci lo stack senza essere abbonato, CloudFormation fallirà non potendo accedere alla AMI. Spunta «Mi sono già abbonato» solo quando hai completato l'abbonamento.

Prodotto e regione

Prodotto

Lo stack software che vuoi distribuire (Tomcat, Moodle, Odoo, ecc.). È il campo che governa il resto del modulo: cambiandolo si adattano il tipo di istanza consigliato, se compare la sezione database e quali miglioramenti opzionali hanno senso per quel prodotto.

Regione AWS Obbligatorio

Il data center di AWS dove verrà creato tutto lo stack. Influisce sulla latenza per i tuoi utenti, sul prezzo (varia per regione) e sulla disponibilità della AMI.

  • Scegli la regione più vicina ai tuoi utenti finali.
  • Per utenti in Spagna, eu-west-3 (Parigi), eu-central-1 (Francoforte) o eu-south-2 (Spagna) offrono bassa latenza.
  • Il key pair SSH e gli ID di VPC/subnet devono appartenere a questa stessa regione.

Nome dello stack Obbligatorio

Identifica questa distribuzione nella tua console di CloudFormation. Per impostazione predefinita viene precompilato come imaxe-<producto>, ma puoi cambiarlo.

Regole: inizia con una lettera e usa solo lettere, numeri e trattini (tra 3 e 128 caratteri). Non ammette spazi né accenti.

Istanza

Tipo di istanza Obbligatorio

La dimensione della macchina EC2 — la sua CPU e memoria. Il valore predefinito è dimensionato per il prodotto scelto; aumentalo se ti aspetti molto traffico o abbassalo per risparmiare in ambienti di prova.

  • t3.small / t3.medium — uso generale, a raffica. Buona opzione per iniziare.
  • t3.large / m5.large — più memoria, carico sostenuto.
  • c5.large — orientata al calcolo (più CPU per euro).

Coppia di chiavi SSH Obbligatorio

Il nome di una coppia di chiavi EC2 già esistente in questa regione. È la chiave con cui ti connetterai via SSH all'istanza.

Si creano nella console di AWS, in EC2 › Rete e sicurezza › Coppie di chiavi. Qui devi scrivere esattamente il nome della coppia (non la chiave in sé). Se non ne hai ancora una, creala prima del lancio.

CIDR di accesso SSH Obbligatorio

L'intervallo di indirizzi IP autorizzati a connettersi via SSH (porta 22), in notazione CIDR x.x.x.x/n. Non ha un valore predefinito di proposito: è una decisione di sicurezza che devi prendere tu.

  • Un solo IP (consigliato): il tuo IP pubblico con /32, es. 203.0.113.10/32.
  • Una rete d'ufficio: es. 203.0.113.0/24 (256 indirizzi).
  • Qualsiasi IP: 0.0.0.0/0 apre l'SSH a tutto internet — solo per prove, mai in produzione.
Più stretto è l'intervallo, più sicura sarà l'istanza. Restringilo sempre che puoi al tuo IP.

Disco root e monitoraggio Opzionale

Disco root (GB): dimensione del volume EBS gp3 di avvio. Il valore predefinito basta per la maggior parte delle distribuzioni; aumentalo se intendi archiviare molti dati sull'istanza stessa.

Monitoraggio dettagliato: invia metriche a CloudWatch ogni 1 minuto invece di ogni 5. Utile per diagnosi fini, ma ha un piccolo costo aggiuntivo per istanza.

Rete

Crea una nuova VPC

Attivato per impostazione predefinita e consigliato. Lo stack crea una rete privata virtuale (VPC) propria — con il nome che le dai e tante subnet pubbliche quante sono le zone di disponibilità che vuoi usare, più gateway internet e tabella di routing — pronta all'uso e isolata dalle tue altre risorse. Da due subnet in su puoi aggiungere in seguito bilanciatore o RDS Multi-AZ.

Disattivalo solo se hai bisogno di distribuire dentro una rete che hai già (per policy interne, connettività con altri sistemi, ecc.).

ID della VPC Obbligatorio se non crei una VPC

L'identificatore della tua VPC esistente. Inizia con vpc- seguito da una stringa esadecimale, es. vpc-0a1b2c3d4e5f6. Lo trovi nella console di VPC.

ID della subnet Obbligatorio se non crei una VPC

La subnet pubblica dentro quella VPC dove verrà collocata l'istanza. Inizia con subnet-. Deve avere uscita a internet (rotta verso un internet gateway) perché l'applicazione sia accessibile.

Quali porte apre il gruppo di sicurezza?

Solo quelle dichiarate dalla AMI del prodotto scelto, ciascuna con la portata che le spetta: SSH dal CIDR di amministrazione che indichi; HTTP e HTTPS verso internet solo se il prodotto serve web; e le porte di servizio (una cache, un agente, un collector) limitate al blocco della rete, mai aperte a internet. Con una VPC esistente quel blocco lo indichi tu in «CIDR con accesso al servizio».

Dominio e TLS

Dominio Opzionale

Se lo lasci vuoto, accederai all'applicazione tramite l'IP pubblico che AWS assegna all'istanza. Se indichi un dominio (es. miapp.empresa.com), dopo il lancio dello stack dovrai creare un record DNS che punti quel dominio all'IP dello stack.

Email per il certificato Opzionale

Si applica solo se hai indicato un dominio. È l'email usata per emettere e rinnovare automaticamente un certificato TLS gratuito di Let's Encrypt, in modo che il tuo sito funzioni via HTTPS. Riceverai avvisi di scadenza a quell'indirizzo.

Database

Questa sezione compare solo per i prodotti che usano un database (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). Il motore (MariaDB o PostgreSQL) lo determina il prodotto.

Dove risiede il database?

  • Database locale (predefinito) — gira sull'istanza stessa. Più semplice ed economico; ideale per iniziare, ambienti piccoli o prove. Il backup dipende dall'istanza.
  • RDS gestito — servizio di database di AWS, separato dall'istanza, con backup automatici, patch e opzione di alta disponibilità. Consigliato per la produzione.

Dimensione dell'istanza RDS Opzionale

La capacità (CPU e memoria) del database gestito. db.t3.small basta per iniziare; sali a db.t3.medium o db.m5.large in base al carico.

Multi-AZ Opzionale

Mantiene una replica del database in una seconda zona di disponibilità. Se la principale si guasta, AWS commuta automaticamente senza perdita di dati. Apporta tolleranza ai guasti ma raddoppia il costo del database.

Backup e avvisi

Backup su S3 Opzionale

Pianifica un backup quotidiano dei dati su un bucket Amazon S3, con retention di 7 giorni. Una rete di sicurezza semplice ed economica contro cancellazioni o guasti.

Email per gli avvisi SNS Opzionale

Se la compili, lo stack crea un topic Amazon SNS e ti iscrive per ricevere avvisi via email sullo stato della distribuzione: guasti, uso elevato o esito dei backup. Dovrai confermare l'iscrizione dalla prima email che invia AWS. Lasciala vuota per non ricevere avvisi.

Costo

Come si calcola il costo stimato

Il pannello «Costo mensile stimato» del launcher somma un'approssimazione delle risorse AWS create dalla tua configurazione, a prezzo on demand e assumendo un funzionamento continuo (~730 ore al mese) nella regione selezionata. Serve a confrontare le opzioni, non come fattura.

VoceBase della stima
Calcolo (EC2)tipo di istanza × n° di istanze
Istanze Spot≈ 70 % di sconto sul on demand
Auto-scaling (ALB)minimo 2 istanze + bilanciatore
Archiviazione (EBS gp3)GB del disco × tariffa per GB
RDSclasse scelta (× 2 se Multi-AZ) + archiviazione
MiglioramentiCDN, Redis, EFS, WAF, S3, backup
La stima non include la tariffa software del prodotto su AWS Marketplace né il traffico dati in uscita, che dipendono dall'uso. I prezzi definitivi li fissa AWS e variano per regione. Per una cifra esatta usa la Calcolatrice dei prezzi di AWS.