Aperçu
Ce guide vous accompagne dans le déploiement de CaseBender sur AWS en utilisant des images Docker préconstruites avec Amazon ECS (Elastic Container Service) et Fargate.Prérequis
- Compte AWS
- AWS CLI installé et configuré
- Docker installé
Étape 1 : Configuration Initiale
Installer et Configurer AWS CLI
Étape 2 : Configurer l’Infrastructure AWS
Connecter des buckets S3 existants
CaseBender utilise un stockage objet appartenant au client. Il ne crée, ne vide ni ne supprime de buckets S3. Provisionnez des buckets distinctsquarantine,
records et ephemeral (ou des préfixes équivalents) avant ce déploiement, puis
attachez un rôle de tâche ECS ou une identité IRSA avec des autorisations objet
limitées. Ne créez pas d’utilisateur IAM ni de clé d’accès de longue durée pour
un nouveau déploiement.
Les variables canoniques sont STORAGE_PROVIDER=s3, S3_BUCKET et AWS_REGION.
AWS_S3_BUCKET et AWS_S3_REGION ne sont pas des variables de stockage valides.
Préférez un STORAGE_CONFIG_FILE monté lorsque les trois profils utilisent des buckets distincts.
Voir Aperçu du stockage et
Référentiel de sécurité du stockage.
Créer un VPC
Créer des Sous-réseaux
Configurer RDS (PostgreSQL)
Configurer ElastiCache (Redis)
Étape 3 : Créer des Dépôts ECR
Étape 4 : Créer un Cluster ECS
Étape 5 : Créer des Définitions de Tâches
Créez des fichiers JSON de définition de tâche pour chaque service :Étape 6 : Créer un Application Load Balancer
Étape 7 : Créer des Services ECS
Étape 8 : Configurer Route 53 (Optionnel)
Si vous utilisez un domaine personnalisé :Surveillance et Maintenance
Configurer des Alarmes CloudWatch
Consulter les Journaux
Mettre à Jour les Services
Optimisation des Coûts
- Utiliser Fargate Spot pour les charges de travail non critiques
- Implémenter l’auto-scaling basé sur les métriques
- Choisir des tailles d’instance appropriées
- Utiliser des Instances Réservées pour les charges de travail prévisibles
Meilleures Pratiques de Sécurité
- Utiliser AWS Secrets Manager pour les données sensibles
- Implémenter des règles WAF
- Activer les journaux de flux VPC
- Audits réguliers des groupes de sécurité
- Activer AWS GuardDuty
Prochaines Étapes
- Configurer un pipeline CI/CD avec AWS CodePipeline
- Configurer des stratégies de sauvegarde
- Implémenter la surveillance et les alertes
- Revoir les meilleures pratiques de sécurité