ہر فیلڈ کی گائیڈ
لانچر کے ہر آپشن کا کیا مطلب ہے، کیا قیمت ڈالنی ہے اور آپ کی تعیناتی کے لیے اس کا کیا مطلب ہے۔ یہ صفحہ مدد کے لنکس سے کھلتا ہے ? فارم کے۔
شروع کرنے سے پہلے
AWS Marketplace پر سبسکرپشن
imaxe کا ہر پروڈکٹ ایک AMI (مشین امیج) کے طور پر تقسیم کیا جاتا ہے جو AWS Marketplace پر شائع ہوتی ہے۔ CloudFormation کے اُس امیج کے ساتھ انسٹینس شروع کرنے کے لیے، آپ کے AWS اکاؤنٹ کا پروڈکٹ کے لیے سبسکرائب ہونا پہلے سے ضروری ہے۔
سبسکرائب کرنا مفت ہے اور فی اکاؤنٹ اور پروڈکٹ صرف ایک بار کیا جاتا ہے۔ آپ صرف استعمال کی ادائیگی کرتے ہیں: AMI کی سافٹ ویئر فیس (اگر ہو) اور آپ کے بنائے گئے AWS وسائل۔ فارم سے، «AWS Marketplace کھولیں» بٹن آپ کو منتخب کردہ پروڈکٹ کی شیٹ پر لے جاتا ہے۔
پروڈکٹ اور ریجن
پروڈکٹ
وہ سافٹ ویئر سٹیک جسے آپ تعینات کرنا چاہتے ہیں (Tomcat، Moodle، Odoo وغیرہ)۔ یہ وہ فیلڈ ہے جو باقی فارم کو کنٹرول کرتا ہے: اسے بدلنے پر تجویز کردہ انسٹینس کی قسم، آیا ڈیٹابیس کا سیکشن ظاہر ہوتا ہے اور اُس پروڈکٹ کے لیے کون سی اختیاری بہتریاں معنی رکھتی ہیں، ایڈجسٹ ہو جاتے ہیں۔
AWS ریجن لازمی
AWS کا وہ ڈیٹا سینٹر جہاں سارا اسٹیک بنایا جائے گا۔ یہ آپ کے صارفین کے لیے latency، قیمت (ریجن کے لحاظ سے مختلف) اور AMI کی دستیابی کو متاثر کرتا ہے۔
- وہ ریجن منتخب کریں جو آپ کے صارفین کے سب سے قریب ہو۔
- اسپین میں صارفین کے لیے، eu-west-3 (پیرس)، eu-central-1 (فرینکفرٹ) یا eu-south-2 (اسپین) کم latency فراہم کرتے ہیں۔
- SSH key pair اور VPC/سب نیٹ کے IDs کا اسی ریجن۔
اسٹیک کا نام لازمی
یہ آپ کے CloudFormation کنسول میں اس تعیناتی کی شناخت کرتا ہے۔ بطورِ ڈیفالٹ یہ imaxe-<producto> کے طور پر بھر جاتا ہے، لیکن آپ اسے بدل سکتے ہیں۔
قواعد: ایک حرف سے شروع کریں اور صرف حروف، اعداد اور ہائیفن استعمال کریں (3 اور 128 حروف کے درمیان)۔ خالی جگہیں یا زبر زیر قبول نہیں۔
انسٹینس
انسٹینس کی قسم لازمی
EC2 مشین کا سائز — اس کی CPU اور میموری۔ ڈیفالٹ قیمت منتخب کردہ پروڈکٹ کے مطابق طے کی گئی ہے؛ اگر زیادہ ٹریفک کی توقع ہو تو اسے بڑھائیں یا ٹیسٹ ماحول میں سستا کرنے کے لیے گھٹائیں۔
- t3.small / t3.medium — عمومی استعمال، burst۔ شروع کرنے کے لیے اچھا آپشن۔
- t3.large / m5.large — زیادہ میموری، مستقل لوڈ۔
- c5.large — کمپیوٹ کی طرف مائل (فی یورو زیادہ CPU)۔
SSH کی جوڑی لازمی
ایک EC2 key pair کا نام جو پہلے سے اس ریجن میں موجود ہو۔ یہ وہ کلید ہے جس سے آپ انسٹینس سے SSH کے ذریعے جُڑیں گے۔
یہ AWS کنسول میں بنائے جاتے ہیں، EC2 › نیٹ ورک اور سیکیورٹی › Key pairs میں۔ یہاں آپ کو بالکل key pair کا نام لکھنا ہے (نہ کہ خود کلید)۔ اگر ابھی آپ کے پاس کوئی نہیں تو لانچ سے پہلے بنا لیں۔
SSH رسائی کا CIDR لازمی
وہ IP ایڈریسز کی رینج جنہیں SSH (پورٹ 22) کے ذریعے جُڑنے کی اجازت ہے، CIDR نوٹیشن میں x.x.x.x/n۔ اس کی کوئی ڈیفالٹ قیمت جان بوجھ کر نہیں ہے: یہ ایک سیکیورٹی فیصلہ ہے جو آپ کو خود کرنا ہے۔
- ایک ہی IP (تجویز کردہ): آپ کا پبلک IP /32 کے ساتھ، مثلاً 203.0.113.10/32۔
- ایک آفس نیٹ ورک: مثلاً 203.0.113.0/24 (256 ایڈریسز)۔
- کوئی بھی IP: 0.0.0.0/0 SSH کو پورے انٹرنیٹ کے لیے کھول دیتا ہے — صرف ٹیسٹنگ کے لیے، پروڈکشن میں کبھی نہیں۔
روٹ ڈسک اور مانیٹرنگ اختیاری
روٹ ڈسک (GB): بوٹ EBS gp3 volume کا سائز۔ ڈیفالٹ قیمت زیادہ تر تعیناتیوں کے لیے کافی ہے؛ اگر آپ خود انسٹینس میں بہت زیادہ ڈیٹا محفوظ کرنے والے ہیں تو اسے بڑھائیں۔
تفصیلی مانیٹرنگ: ہر 5 منٹ کے بجائے ہر 1 منٹ میں CloudWatch کو میٹرکس بھیجتا ہے۔ باریک تشخیص کے لیے مفید، لیکن فی انسٹینس ایک چھوٹی اضافی لاگت ہے۔
نیٹ ورک
ایک نئی VPC بنائیں
بطورِ ڈیفالٹ فعال اور تجویز کردہ۔ اسٹیک اپنی خود کی ورچوئل پرائیویٹ نیٹ ورک (VPC) بناتا ہے — اُس نام کے ساتھ جو آپ دیں اور اتنے پبلک سب نیٹ کے ساتھ جتنے availability zones آپ استعمال کرنا چاہیں، نیز انٹرنیٹ گیٹ وے اور روٹ ٹیبل — سب استعمال کے لیے تیار اور آپ کے دیگر وسائل سے الگ۔ دو یا زیادہ سب نیٹ ہوں تو بعد میں لوڈ بیلنسر یا Multi-AZ RDS شامل کیا جا سکتا ہے۔
اسے صرف تب غیر فعال کریں جب آپ کو کسی ایسے نیٹ ورک کے اندر تعینات کرنا ہو جو آپ کے پاس پہلے سے ہے (اندرونی پالیسیوں، دیگر سسٹمز سے کنیکٹیویٹی وغیرہ کی وجہ سے)۔
VPC کا ID لازمی اگر آپ VPC نہ بنائیں
آپ کی موجودہ VPC کا شناخت کنندہ۔ یہ vpc- سے شروع ہوتا ہے اور اس کے بعد ایک hexadecimal سٹرنگ، مثلاً vpc-0a1b2c3d4e5f6۔ یہ آپ کو VPC کنسول میں ملتا ہے۔
سب نیٹ کا ID لازمی اگر آپ VPC نہ بنائیں
اُس VPC کے اندر وہ پبلک سب نیٹ جہاں انسٹینس رکھی جائے گی۔ یہ subnet- سے شروع ہوتی ہے۔ ایپلیکیشن قابلِ رسائی ہونے کے لیے اس میں انٹرنیٹ تک راستہ (internet gateway کی طرف route) ہونا ضروری ہے۔
سیکیورٹی گروپ کون سے پورٹ کھولتا ہے؟
صرف وہی جو منتخب مصنوعات کی AMI بیان کرتی ہے، اور ہر ایک اپنے مناسب دائرے کے ساتھ: SSH اُسی انتظامی CIDR سے جو آپ دیں؛ HTTP اور HTTPS انٹرنیٹ کے لیے صرف اُس صورت میں جب مصنوعات ویب فراہم کرتی ہو؛ اور سروس کے پورٹ (کیش، ایجنٹ، کلیکٹر) نیٹ ورک بلاک تک محدود، انٹرنیٹ پر کبھی نہیں۔ موجودہ VPC کے ساتھ وہ بلاک آپ «سروس تک رسائی والا CIDR» میں بتاتے ہیں۔
ڈومین اور TLS
ڈومین اختیاری
اگر آپ اسے خالی چھوڑ دیں تو آپ ایپلیکیشن تک پبلک IP سے رسائی حاصل کریں گے جو AWS انسٹینس کو تفویض کرتا ہے۔ اگر آپ کوئی ڈومین بتائیں (مثلاً miapp.empresa.com)، تو اسٹیک لانچ کرنے کے بعد آپ کو ایک DNS ریکارڈ بنانا ہو گا جو اُس ڈومین کو اسٹیک کے IP کی طرف اشارہ کرے۔
سرٹیفکیٹ کے لیے ای میل اختیاری
یہ صرف تب لاگو ہوتا ہے جب آپ نے کوئی ڈومین بتایا ہو۔ یہ وہ ای میل ہے جو Let's Encrypt سے خودکار طور پر ایک مفت TLS سرٹیفکیٹ جاری اور تجدید کرنے کے لیے استعمال ہوتا ہے، تاکہ آپ کی سائٹ HTTPS پر کام کرے۔ اسی پتے پر آپ کو میعاد ختم ہونے کی اطلاعات ملیں گی۔
ڈیٹابیس
یہ سیکشن صرف اُن پروڈکٹس کے لیے ظاہر ہوتا ہے جو ڈیٹابیس استعمال کرتے ہیں (Moodle، Odoo، Drupal، Redmine، ownCloud، Dolibarr)۔ انجن (MariaDB یا PostgreSQL) کا تعین پروڈکٹ کرتا ہے۔
ڈیٹابیس کہاں رہتا ہے؟
- مقامی ڈیٹابیس (بطورِ ڈیفالٹ) — خود انسٹینس میں چلتا ہے۔ زیادہ سادہ اور سستا؛ شروع کرنے، چھوٹے ماحول یا ٹیسٹنگ کے لیے مثالی۔ بیک اپ انسٹینس پر منحصر ہے۔
- منظم RDS — AWS کی ڈیٹابیس سروس، انسٹینس سے الگ، خودکار بیک اپ، پیچنگ اور اعلیٰ دستیابی کے اختیار کے ساتھ۔ پروڈکشن کے لیے تجویز کردہ۔
RDS انسٹینس کا سائز اختیاری
منظم ڈیٹابیس کی صلاحیت (CPU اور میموری)۔ db.t3.small شروع کرنے کے لیے کافی ہے؛ لوڈ کے مطابق db.t3.medium یا db.m5.large تک بڑھائیں۔
Multi-AZ اختیاری
یہ ڈیٹابیس کی ایک replica دوسری availability zone میں رکھتا ہے۔ اگر مرکزی ناکام ہو جائے تو AWS بغیر ڈیٹا کھوئے خودکار طور پر switch کر دیتا ہے۔ یہ fault tolerance فراہم کرتا ہے لیکن لاگت دوگنی کر دیتا ہے ڈیٹابیس کی۔
بیک اپ اور الرٹس
S3 پر بیک اپ اختیاری
یہ 7 دن کی retention کے ساتھ Amazon S3 bucket میں ڈیٹا کی روزانہ کاپی شیڈول کرتا ہے۔ حذف ہونے یا ناکامیوں کے خلاف ایک سادہ اور سستا حفاظتی جال۔
SNS الرٹس کے لیے ای میل اختیاری
اگر آپ اسے بھریں تو اسٹیک ایک Amazon SNS topic بناتا ہے اور آپ کو سبسکرائب کرتا ہے تاکہ آپ کو تعیناتی کی حالت کے بارے میں ای میل اطلاعات ملیں: ناکامیاں، زیادہ استعمال یا بیک اپ کا نتیجہ۔ آپ کو AWS کی بھیجی گئی پہلی ای میل سے سبسکرپشن کی تصدیق کرنی ہو گی۔ الرٹس نہ لینے کے لیے اسے خالی چھوڑ دیں۔
لاگت
تخمینی لاگت کیسے شمار ہوتی ہے
لانچر کا «تخمینی ماہانہ لاگت» پینل آپ کی کنفیگریشن کے بنائے گئے AWS وسائل کا ایک تخمینہ جمع کرتا ہے، on-demand قیمت پر اور منتخب ریجن میں مسلسل چلنے (~730 گھنٹے ماہانہ) کو فرض کرتے ہوئے۔ یہ اختیارات کا موازنہ کرنے کے لیے ہے، بل کے طور پر نہیں۔
| تصور | تخمینے کی بنیاد |
|---|---|
| کمپیوٹ (EC2) | انسٹینس کی قسم × انسٹینسز کی تعداد |
| Spot انسٹینسز | ≈ on-demand پر 70 % رعایت |
| آٹو اسکیلنگ (ALB) | کم از کم 2 انسٹینسز + لوڈ بیلنسر |
| اسٹوریج (EBS gp3) | ڈسک کے GB × فی GB ٹیرف |
| RDS | منتخب کلاس (× 2 اگر Multi-AZ) + اسٹوریج |
| بہتریاں | CDN, Redis, EFS, WAF, S3, backup |