Руководство по каждому полю
Что означает каждый параметр запуска, какое значение указывать и что это значит для вашего развёртывания. Эта страница открывается по ссылкам справки ? формы.
Перед началом
Подписка в AWS Marketplace
Каждый продукт imaxe распространяется как AMI (образ машины), опубликованный в AWS Marketplace. Чтобы CloudFormation мог запустить инстанс с этим образом, ваш аккаунт AWS должен быть подписан на продукт заранее.
Подписка бесплатна и оформляется один раз на аккаунт и продукт. Вы платите только за использование: плату за ПО AMI (если она есть) плюс ресурсы AWS, которые вы создаёте. В форме кнопка «Открыть AWS Marketplace» ведёт вас на страницу выбранного продукта.
Продукт и регион
Продукт
Стек ПО, который вы хотите развернуть (Tomcat, Moodle, Odoo и т. д.). Это поле управляет остальной формой: при его изменении подстраиваются рекомендуемый тип инстанса, появляется ли раздел базы данных и какие необязательные улучшения имеют смысл для этого продукта.
Регион AWS Обязательно
Дата-центр AWS, где будет создан весь стек. Влияет на задержку для ваших пользователей, на цену (варьируется по регионам) и на доступность AMI.
- Выбирайте регион, ближайший к вашим пользователям конечным.
- Для пользователей в Испании eu-west-3 (Париж), eu-central-1 (Франкфурт) или eu-south-2 (Испания) обеспечивают низкую задержку.
- Пара ключей SSH и ID VPC/подсети должны принадлежать этому же региону.
Имя стека Обязательно
Идентифицирует это развёртывание в вашей консоли CloudFormation. По умолчанию заполняется как imaxe-<producto>, но вы можете изменить его.
Правила: начинается с буквы и содержит только буквы, цифры и дефисы (от 3 до 128 символов). Пробелы и диакритические знаки не допускаются.
Инстанс
Тип инстанса Обязательно
Размер машины EC2 — её CPU и память. Значение по умолчанию рассчитано для выбранного продукта; увеличьте его, если ожидаете большой трафик, или уменьшите, чтобы удешевить тестовые окружения.
- t3.small / t3.medium — общего назначения, всплески. Хороший вариант для начала.
- t3.large / m5.large — больше памяти, устойчивая нагрузка.
- c5.large — ориентирован на вычисления (больше CPU за евро).
Пара ключей SSH Обязательно
Имя пары ключей EC2, которая уже существует в этом регионе. Это ключ, с помощью которого вы подключитесь к инстансу по SSH.
Они создаются в консоли AWS, в EC2 › Сеть и безопасность › Пары ключей. Здесь нужно ввести именно имя пары (а не сам ключ). Если у вас его ещё нет, создайте его перед запуском.
CIDR для доступа по SSH Обязательно
Диапазон IP-адресов, которым разрешено подключаться по SSH (порт 22), в нотации CIDR x.x.x.x/n. Намеренно не имеет значения по умолчанию: это решение по безопасности, которое должны принять вы.
- Один IP (рекомендуется): ваш публичный IP с /32, напр. 203.0.113.10/32.
- Офисная сеть: напр. 203.0.113.0/24 (256 адресов).
- Любой IP: 0.0.0.0/0 открывает SSH всему интернету — только для тестов, никогда в продакшене.
Корневой диск и мониторинг Необязательно
Корневой диск (ГБ): размер загрузочного тома EBS gp3. Значения по умолчанию достаточно для большинства развёртываний; увеличьте его, если собираетесь хранить много данных на самом инстансе.
Подробный мониторинг: отправляет метрики в CloudWatch каждую 1 минуту вместо каждых 5. Полезно для точной диагностики, но влечёт небольшую дополнительную плату за инстанс.
Сеть
Создать новую VPC
Включено по умолчанию и рекомендуется. Стек создаёт собственную виртуальную частную сеть (VPC) — с тем именем, которое вы зададите, и с таким числом публичных подсетей, сколько зон доступности вы хотите задействовать, плюс интернет-шлюз и таблица маршрутов — всё готово к использованию и изолировано от остальных ваших ресурсов. С двумя и более подсетями позже можно добавить балансировщик или RDS Multi-AZ.
Отключайте это только если вам нужно развернуть внутри уже имеющейся сети (из-за внутренних политик, связи с другими системами и т. д.).
ID VPC Обязательно, если вы не создаёте VPC
Идентификатор вашей существующей VPC. Начинается с vpc-, за которым следует шестнадцатеричная строка, напр. vpc-0a1b2c3d4e5f6. Вы найдёте его в консоли VPC.
ID подсети Обязательно, если вы не создаёте VPC
Подсеть публичная внутри этой VPC, где будет размещён инстанс. Начинается с subnet-. Должна иметь выход в интернет (маршрут к интернет-шлюзу), чтобы приложение было доступно.
Какие порты открывает группа безопасности?
Только те, что объявляет AMI выбранного продукта, и каждый — в своей области: SSH из указанного вами административного CIDR; HTTP и HTTPS в интернет только если продукт отдаёт веб; а служебные порты (кэш, агент, коллектор) ограничены блоком сети и никогда не открыты в интернет. При существующей VPC этот блок вы указываете в поле «CIDR с доступом к сервису».
Домен и TLS
Домен Необязательно
Если вы оставите поле пустым, вы получите доступ к приложению по публичному IP, который AWS назначит инстансу. Если вы укажете домен (напр. miapp.empresa.com), после запуска стека вам нужно будет создать DNS-запись, указывающую этот домен на IP стека.
Email для сертификата Необязательно
Применяется только если вы указали домен. Это адрес, который используется для автоматического выпуска и продления бесплатного сертификата TLS от Let's Encrypt, чтобы ваш сайт работал по HTTPS. На этот адрес вы будете получать уведомления об истечении срока.
База данных
Этот раздел появляется только для продуктов, использующих базу данных (Moodle, Odoo, Drupal, Redmine, ownCloud, Dolibarr). Движок (MariaDB или PostgreSQL) определяется продуктом.
Где находится база данных?
- Локальная база данных (по умолчанию) — работает на самом инстансе. Проще и дешевле; идеально для начала, небольших сред или тестов. Резервное копирование зависит от инстанса.
- Управляемый RDS — сервис базы данных AWS, отделённый от инстанса, с автоматическими резервными копиями, установкой обновлений и опцией высокой доступности. Рекомендуется для продакшена.
Размер инстанса RDS Необязательно
Мощность (CPU и память) управляемой базы данных. db.t3.small достаточно для старта; повышайте до db.t3.medium или db.m5.large в зависимости от нагрузки.
Multi-AZ Необязательно
Поддерживает реплику базы данных во второй зоне доступности. Если основная выходит из строя, AWS автоматически переключается без потери данных. Обеспечивает отказоустойчивость, но удваивает стоимость базы данных.
Резервные копии и оповещения
Резервное копирование в S3 Необязательно
Планирует ежедневную копию данных в бакет Amazon S3 с хранением 7 дней. Простая и дешёвая страховка от удалений или сбоев.
Email для оповещений SNS Необязательно
Если вы его заполните, стек создаст тему Amazon SNS и подпишет вас на получение уведомлений по почте о состоянии развёртывания: сбои, повышенная нагрузка или результат резервных копий. Вам нужно будет подтвердить подписку из первого письма, которое отправит AWS. Оставьте пустым, чтобы не получать оповещения.
Стоимость
Как рассчитывается ориентировочная стоимость
Панель «Ориентировочная месячная стоимость» лаунчера суммирует приблизительную оценку ресурсов AWS, которые создаёт ваша конфигурация, по цене по требованию и в предположении непрерывной работы (~730 часов в месяц) в выбранном регионе. Служит для сравнения вариантов, а не как счёт.
| Позиция | Основа оценки |
|---|---|
| Вычисления (EC2) | тип инстанса × количество инстансов |
| Spot-инстансы | ≈ скидка 70 % от цены по требованию |
| Автомасштабирование (ALB) | минимум 2 инстанса + балансировщик |
| Хранилище (EBS gp3) | ГБ диска × тариф за ГБ |
| RDS | выбранный класс (× 2 при Multi-AZ) + хранилище |
| Улучшения | CDN, Redis, EFS, WAF, S3, backup |