Guida di ogni campo
Cosa significa ogni opzione del launcher, quale valore inserire e cosa comporta per la tua distribuzione. Questa pagina si apre dai link di aiuto ? del modulo.
Prima di iniziare
Abbonamento su AWS Marketplace
Ogni prodotto di imaxe è distribuito come una AMI (immagine macchina) pubblicata su AWS Marketplace. Perché CloudFormation possa avviare un'istanza con quell'immagine, il tuo account AWS deve essere abbonato al prodotto in precedenza.
Abbonarsi è gratuito e si fa una sola volta per account e prodotto. Paghi solo l'uso: la tariffa software della AMI (se presente) più le risorse AWS che crei. Dal modulo, il pulsante «Apri AWS Marketplace» ti porta alla scheda del prodotto selezionato.
Prodotto e regione
Prodotto
Lo stack software che vuoi distribuire (Tomcat, Moodle, Odoo, ecc.). È il campo che governa il resto del modulo: cambiandolo si adattano il tipo di istanza consigliato, se compare la sezione database e quali miglioramenti opzionali hanno senso per quel prodotto.
Regione AWS Obbligatorio
Il data center di AWS dove verrà creato tutto lo stack. Influisce sulla latenza per i tuoi utenti, sul prezzo (varia per regione) e sulla disponibilità della AMI.
- Scegli la regione più vicina ai tuoi utenti finali.
- Per utenti in Spagna, eu-west-3 (Parigi), eu-central-1 (Francoforte) o eu-south-2 (Spagna) offrono bassa latenza.
- Il key pair SSH e gli ID di VPC/subnet devono appartenere a questa stessa regione.
Nome dello stack Obbligatorio
Identifica questa distribuzione nella tua console di CloudFormation. Per impostazione predefinita viene precompilato come imaxe-<producto>, ma puoi cambiarlo.
Regole: inizia con una lettera e usa solo lettere, numeri e trattini (tra 3 e 128 caratteri). Non ammette spazi né accenti.
Istanza
Tipo di istanza Obbligatorio
La dimensione della macchina EC2 — la sua CPU e memoria. Il valore predefinito è dimensionato per il prodotto scelto; aumentalo se ti aspetti molto traffico o abbassalo per risparmiare in ambienti di prova.
- t3.small / t3.medium — uso generale, a raffica. Buona opzione per iniziare.
- t3.large / m5.large — più memoria, carico sostenuto.
- c5.large — orientata al calcolo (più CPU per euro).
Coppia di chiavi SSH Obbligatorio
Il nome di una coppia di chiavi EC2 già esistente in questa regione. È la chiave con cui ti connetterai via SSH all'istanza.
Si creano nella console di AWS, in EC2 › Rete e sicurezza › Coppie di chiavi. Qui devi scrivere esattamente il nome della coppia (non la chiave in sé). Se non ne hai ancora una, creala prima del lancio.
CIDR di accesso SSH Obbligatorio
L'intervallo di indirizzi IP autorizzati a connettersi via SSH (porta 22), in notazione CIDR x.x.x.x/n. Non ha un valore predefinito di proposito: è una decisione di sicurezza che devi prendere tu.
- Un solo IP (consigliato): il tuo IP pubblico con /32, es. 203.0.113.10/32.
- Una rete d'ufficio: es. 203.0.113.0/24 (256 indirizzi).
- Qualsiasi IP: 0.0.0.0/0 apre l'SSH a tutto internet — solo per prove, mai in produzione.
Disco root e monitoraggio Opzionale
Disco root (GB): dimensione del volume EBS gp3 di avvio. Il valore predefinito basta per la maggior parte delle distribuzioni; aumentalo se intendi archiviare molti dati sull'istanza stessa.
Monitoraggio dettagliato: invia metriche a CloudWatch ogni 1 minuto invece di ogni 5. Utile per diagnosi fini, ma ha un piccolo costo aggiuntivo per istanza.
Rete
Crea una nuova VPC
Attivato per impostazione predefinita e consigliato. Lo stack crea una rete privata virtuale (VPC) propria — con il nome che le dai e tante subnet pubbliche quante sono le zone di disponibilità che vuoi usare, più gateway internet e tabella di routing — pronta all'uso e isolata dalle tue altre risorse. Da due subnet in su puoi aggiungere in seguito bilanciatore o RDS Multi-AZ.
Disattivalo solo se hai bisogno di distribuire dentro una rete che hai già (per policy interne, connettività con altri sistemi, ecc.).
ID della VPC Obbligatorio se non crei una VPC
L'identificatore della tua VPC esistente. Inizia con vpc- seguito da una stringa esadecimale, es. vpc-0a1b2c3d4e5f6. Lo trovi nella console di VPC.
ID della subnet Obbligatorio se non crei una VPC
La subnet pubblica dentro quella VPC dove verrà collocata l'istanza. Inizia con subnet-. Deve avere uscita a internet (rotta verso un internet gateway) perché l'applicazione sia accessibile.
Quali porte apre il gruppo di sicurezza?
Solo quelle dichiarate dalla AMI del prodotto scelto, ciascuna con la portata che le spetta: SSH dal CIDR di amministrazione che indichi; HTTP e HTTPS verso internet solo se il prodotto serve web; e le porte di servizio (una cache, un agente, un collector) limitate al blocco della rete, mai aperte a internet. Con una VPC esistente quel blocco lo indichi tu in «CIDR con accesso al servizio».
Dominio e TLS
Dominio Opzionale
Se lo lasci vuoto, accederai all'applicazione tramite l'IP pubblico che AWS assegna all'istanza. Se indichi un dominio (es. miapp.empresa.com), dopo il lancio dello stack dovrai creare un record DNS che punti quel dominio all'IP dello stack.
Email per il certificato Opzionale
Si applica solo se hai indicato un dominio. È l'email usata per emettere e rinnovare automaticamente un certificato TLS gratuito di Let's Encrypt, in modo che il tuo sito funzioni via HTTPS. Riceverai avvisi di scadenza a quell'indirizzo.
Database
Questa sezione compare solo per i prodotti che usano un database (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). Il motore (MariaDB o PostgreSQL) lo determina il prodotto.
Dove risiede il database?
- Database locale (predefinito) — gira sull'istanza stessa. Più semplice ed economico; ideale per iniziare, ambienti piccoli o prove. Il backup dipende dall'istanza.
- RDS gestito — servizio di database di AWS, separato dall'istanza, con backup automatici, patch e opzione di alta disponibilità. Consigliato per la produzione.
Dimensione dell'istanza RDS Opzionale
La capacità (CPU e memoria) del database gestito. db.t3.small basta per iniziare; sali a db.t3.medium o db.m5.large in base al carico.
Multi-AZ Opzionale
Mantiene una replica del database in una seconda zona di disponibilità. Se la principale si guasta, AWS commuta automaticamente senza perdita di dati. Apporta tolleranza ai guasti ma raddoppia il costo del database.
Backup e avvisi
Backup su S3 Opzionale
Pianifica un backup quotidiano dei dati su un bucket Amazon S3, con retention di 7 giorni. Una rete di sicurezza semplice ed economica contro cancellazioni o guasti.
Email per gli avvisi SNS Opzionale
Se la compili, lo stack crea un topic Amazon SNS e ti iscrive per ricevere avvisi via email sullo stato della distribuzione: guasti, uso elevato o esito dei backup. Dovrai confermare l'iscrizione dalla prima email che invia AWS. Lasciala vuota per non ricevere avvisi.
Costo
Come si calcola il costo stimato
Il pannello «Costo mensile stimato» del launcher somma un'approssimazione delle risorse AWS create dalla tua configurazione, a prezzo on demand e assumendo un funzionamento continuo (~730 ore al mese) nella regione selezionata. Serve a confrontare le opzioni, non come fattura.
| Voce | Base della stima |
|---|---|
| Calcolo (EC2) | tipo di istanza × n° di istanze |
| Istanze Spot | ≈ 70 % di sconto sul on demand |
| Auto-scaling (ALB) | minimo 2 istanze + bilanciatore |
| Archiviazione (EBS gp3) | GB del disco × tariffa per GB |
| RDS | classe scelta (× 2 se Multi-AZ) + archiviazione |
| Miglioramenti | CDN, Redis, EFS, WAF, S3, backup |