Panoramica
Questa guida ti accompagna attraverso la distribuzione di CaseBender su AWS utilizzando immagini Docker precostruite con Amazon ECS (Elastic Container Service) e Fargate.Prerequisiti
- Account AWS
- AWS CLI installato e configurato
- Docker installato
Passo 1: Configurazione Iniziale
Installa e Configura AWS CLI
Passo 2: Configura l’Infrastruttura AWS
Connetti bucket S3 esistenti
CaseBender usa object storage di proprietà del cliente. Non crea, svuota né elimina bucket S3. Provisiona bucket distintiquarantine, records ed
ephemeral (o prefissi equivalenti) prima di questa distribuzione, quindi
associa un ruolo task ECS o un’identità IRSA con permessi oggetto con ambito
limitato. Non creare un utente IAM né una chiave di accesso di lunga durata per
una nuova distribuzione.
Le variabili canoniche sono STORAGE_PROVIDER=s3, S3_BUCKET e AWS_REGION.
AWS_S3_BUCKET e AWS_S3_REGION non sono variabili di storage valide.
Preferisci un STORAGE_CONFIG_FILE montato quando i tre profili usano bucket distinti.
Vedi Panoramica dello storage e
Baseline di sicurezza dello storage.
Crea una VPC
Crea Subnet
Configura RDS (PostgreSQL)
Configura ElastiCache (Redis)
Passo 3: Crea Repository ECR
Passo 4: Crea Cluster ECS
Passo 5: Crea Definizioni Task
Crea file JSON di definizione task per ogni servizio:Passo 6: Crea Application Load Balancer
Passo 7: Crea Servizi ECS
Passo 8: Configura Route 53 (Opzionale)
Se stai usando un dominio personalizzato:Monitoraggio e Manutenzione
Configura Allarmi CloudWatch
Visualizza Log
Aggiorna Servizi
Ottimizzazione dei Costi
- Usa Fargate Spot per carichi di lavoro non critici
- Implementa auto-scaling basato su metriche
- Scegli dimensioni istanze appropriate
- Usa Istanze Riservate per carichi di lavoro prevedibili
Migliori Pratiche di Sicurezza
- Usa AWS Secrets Manager per dati sensibili
- Implementa regole WAF
- Abilita VPC Flow Logs
- Audit regolari dei gruppi di sicurezza
- Abilita AWS GuardDuty
Prossimi Passi
- Configura pipeline CI/CD con AWS CodePipeline
- Configura strategie di backup
- Implementa monitoraggio e alerting
- Rivedi le migliori pratiche di sicurezza