Запуск Продукты Bitnami Документацияimaxe CLI Блог Контакты
Вернуться к запуску Справка по запуску

Руководство по каждому полю

Что означает каждый параметр запуска, какое значение указывать и что это значит для вашего развёртывания. Эта страница открывается по ссылкам справки ? формы.

Перед началом

Подписка в AWS Marketplace

Каждый продукт imaxe распространяется как AMI (образ машины), опубликованный в AWS Marketplace. Чтобы CloudFormation мог запустить инстанс с этим образом, ваш аккаунт AWS должен быть подписан на продукт заранее.

Подписка бесплатна и оформляется один раз на аккаунт и продукт. Вы платите только за использование: плату за ПО AMI (если она есть) плюс ресурсы AWS, которые вы создаёте. В форме кнопка «Открыть AWS Marketplace» ведёт вас на страницу выбранного продукта.

Если вы запустите стек без подписки, CloudFormation завершится ошибкой, поскольку не сможет получить доступ к AMI. Отмечайте «Я уже подписался» только после того, как оформите подписку.

Продукт и регион

Продукт

Стек ПО, который вы хотите развернуть (Tomcat, Moodle, Odoo и т. д.). Это поле управляет остальной формой: при его изменении подстраиваются рекомендуемый тип инстанса, появляется ли раздел базы данных и какие необязательные улучшения имеют смысл для этого продукта.

Регион AWS Обязательно

Дата-центр AWS, где будет создан весь стек. Влияет на задержку для ваших пользователей, на цену (варьируется по регионам) и на доступность AMI.

  • Выбирайте регион, ближайший к вашим пользователям конечным.
  • Для пользователей в Испании eu-west-3 (Париж), eu-central-1 (Франкфурт) или eu-south-2 (Испания) обеспечивают низкую задержку.
  • Пара ключей SSH и ID VPC/подсети должны принадлежать этому же региону.

Имя стека Обязательно

Идентифицирует это развёртывание в вашей консоли CloudFormation. По умолчанию заполняется как imaxe-<producto>, но вы можете изменить его.

Правила: начинается с буквы и содержит только буквы, цифры и дефисы (от 3 до 128 символов). Пробелы и диакритические знаки не допускаются.

Инстанс

Тип инстанса Обязательно

Размер машины EC2 — её CPU и память. Значение по умолчанию рассчитано для выбранного продукта; увеличьте его, если ожидаете большой трафик, или уменьшите, чтобы удешевить тестовые окружения.

  • t3.small / t3.medium — общего назначения, всплески. Хороший вариант для начала.
  • t3.large / m5.large — больше памяти, устойчивая нагрузка.
  • c5.large — ориентирован на вычисления (больше CPU за евро).

Пара ключей SSH Обязательно

Имя пары ключей EC2, которая уже существует в этом регионе. Это ключ, с помощью которого вы подключитесь к инстансу по SSH.

Они создаются в консоли AWS, в EC2 › Сеть и безопасность › Пары ключей. Здесь нужно ввести именно имя пары (а не сам ключ). Если у вас его ещё нет, создайте его перед запуском.

CIDR для доступа по SSH Обязательно

Диапазон IP-адресов, которым разрешено подключаться по SSH (порт 22), в нотации CIDR x.x.x.x/n. Намеренно не имеет значения по умолчанию: это решение по безопасности, которое должны принять вы.

  • Один IP (рекомендуется): ваш публичный IP с /32, напр. 203.0.113.10/32.
  • Офисная сеть: напр. 203.0.113.0/24 (256 адресов).
  • Любой IP: 0.0.0.0/0 открывает SSH всему интернету — только для тестов, никогда в продакшене.
Чем уже диапазон, тем безопаснее инстанс. Ограничивайте его до вашего IP всегда, когда это возможно.

Корневой диск и мониторинг Необязательно

Корневой диск (ГБ): размер загрузочного тома EBS gp3. Значения по умолчанию достаточно для большинства развёртываний; увеличьте его, если собираетесь хранить много данных на самом инстансе.

Подробный мониторинг: отправляет метрики в CloudWatch каждую 1 минуту вместо каждых 5. Полезно для точной диагностики, но влечёт небольшую дополнительную плату за инстанс.

Сеть

Создать новую VPC

Включено по умолчанию и рекомендуется. Стек создаёт собственную виртуальную частную сеть (VPC) — с тем именем, которое вы зададите, и с таким числом публичных подсетей, сколько зон доступности вы хотите задействовать, плюс интернет-шлюз и таблица маршрутов — всё готово к использованию и изолировано от остальных ваших ресурсов. С двумя и более подсетями позже можно добавить балансировщик или RDS Multi-AZ.

Отключайте это только если вам нужно развернуть внутри уже имеющейся сети (из-за внутренних политик, связи с другими системами и т. д.).

ID VPC Обязательно, если вы не создаёте VPC

Идентификатор вашей существующей VPC. Начинается с vpc-, за которым следует шестнадцатеричная строка, напр. vpc-0a1b2c3d4e5f6. Вы найдёте его в консоли VPC.

ID подсети Обязательно, если вы не создаёте VPC

Подсеть публичная внутри этой VPC, где будет размещён инстанс. Начинается с subnet-. Должна иметь выход в интернет (маршрут к интернет-шлюзу), чтобы приложение было доступно.

Какие порты открывает группа безопасности?

Только те, что объявляет AMI выбранного продукта, и каждый — в своей области: SSH из указанного вами административного CIDR; HTTP и HTTPS в интернет только если продукт отдаёт веб; а служебные порты (кэш, агент, коллектор) ограничены блоком сети и никогда не открыты в интернет. При существующей VPC этот блок вы указываете в поле «CIDR с доступом к сервису».

Домен и TLS

Домен Необязательно

Если вы оставите поле пустым, вы получите доступ к приложению по публичному IP, который AWS назначит инстансу. Если вы укажете домен (напр. miapp.empresa.com), после запуска стека вам нужно будет создать DNS-запись, указывающую этот домен на IP стека.

Email для сертификата Необязательно

Применяется только если вы указали домен. Это адрес, который используется для автоматического выпуска и продления бесплатного сертификата TLS от Let's Encrypt, чтобы ваш сайт работал по HTTPS. На этот адрес вы будете получать уведомления об истечении срока.

База данных

Этот раздел появляется только для продуктов, использующих базу данных (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). Движок (MariaDB или PostgreSQL) определяется продуктом.

Где находится база данных?

  • Локальная база данных (по умолчанию) — работает на самом инстансе. Проще и дешевле; идеально для начала, небольших сред или тестов. Резервное копирование зависит от инстанса.
  • Управляемый RDS — сервис базы данных AWS, отделённый от инстанса, с автоматическими резервными копиями, установкой обновлений и опцией высокой доступности. Рекомендуется для продакшена.

Размер инстанса RDS Необязательно

Мощность (CPU и память) управляемой базы данных. db.t3.small достаточно для старта; повышайте до db.t3.medium или db.m5.large в зависимости от нагрузки.

Multi-AZ Необязательно

Поддерживает реплику базы данных во второй зоне доступности. Если основная выходит из строя, AWS автоматически переключается без потери данных. Обеспечивает отказоустойчивость, но удваивает стоимость базы данных.

Резервные копии и оповещения

Резервное копирование в S3 Необязательно

Планирует ежедневную копию данных в бакет Amazon S3 с хранением 7 дней. Простая и дешёвая страховка от удалений или сбоев.

Email для оповещений SNS Необязательно

Если вы его заполните, стек создаст тему Amazon SNS и подпишет вас на получение уведомлений по почте о состоянии развёртывания: сбои, повышенная нагрузка или результат резервных копий. Вам нужно будет подтвердить подписку из первого письма, которое отправит AWS. Оставьте пустым, чтобы не получать оповещения.

Стоимость

Как рассчитывается ориентировочная стоимость

Панель «Ориентировочная месячная стоимость» лаунчера суммирует приблизительную оценку ресурсов AWS, которые создаёт ваша конфигурация, по цене по требованию и в предположении непрерывной работы (~730 часов в месяц) в выбранном регионе. Служит для сравнения вариантов, а не как счёт.

ПозицияОснова оценки
Вычисления (EC2)тип инстанса × количество инстансов
Spot-инстансы≈ скидка 70 % от цены по требованию
Автомасштабирование (ALB)минимум 2 инстанса + балансировщик
Хранилище (EBS gp3)ГБ диска × тариф за ГБ
RDSвыбранный класс (× 2 при Multi-AZ) + хранилище
УлучшенияCDN, Redis, EFS, WAF, S3, backup
Оценка не включает плату за ПО продукта в AWS Marketplace и исходящий трафик данных, которые зависят от использования. Окончательные цены устанавливает AWS, и они различаются по регионам. Для точной цифры используйте Калькулятор цен AWS.