Visão Geral
Este guia orienta você na implantação do CaseBender na AWS usando imagens Docker pré-construídas com o Amazon ECS (Elastic Container Service) e Fargate.Pré-requisitos
Passo 1: Configuração Inicial
Instalar e Configurar AWS CLI
Passo 2: Configurar Infraestrutura AWS
Conectar buckets S3 existentes
O CaseBender usa armazenamento de objetos de propriedade do cliente. Ele não cria, esvazia nem exclui buckets S3. Provisione buckets separadosquarantine,
records e ephemeral (ou prefixos equivalentes) antes desta implantação e
anexe uma função de tarefa ECS ou identidade IRSA com permissões de objeto
com escopo limitado. Não crie um usuário IAM nem uma chave de acesso de longa
duração para uma nova implantação.
As variáveis canônicas são STORAGE_PROVIDER=s3, S3_BUCKET e AWS_REGION.
AWS_S3_BUCKET e AWS_S3_REGION não são variáveis de armazenamento válidas.
Prefira um STORAGE_CONFIG_FILE montado quando os três perfis usarem buckets distintos.
Consulte Visão geral do armazenamento e
Linha de base de segurança do armazenamento.
Criar uma VPC
Criar Subnets
Configurar RDS (PostgreSQL)
Configurar ElastiCache (Redis)
Passo 3: Criar Repositórios ECR
Passo 4: Criar Cluster ECS
Passo 5: Criar Definições de Tarefas
Crie arquivos JSON de definição de tarefa para cada serviço:Passo 6: Criar Balanceador de Carga de Aplicação
Passo 7: Criar Serviços ECS
Passo 8: Configurar Route 53 (Opcional)
Se você estiver usando um domínio personalizado:Monitoramento e Manutenção
Configurar Alarmes CloudWatch
Visualizar Logs
Atualizar Serviços
Otimização de Custos
- Use Fargate Spot para cargas de trabalho não críticas
- Implemente auto-scaling baseado em métricas
- Escolha tamanhos de instância apropriados
- Use Instâncias Reservadas para cargas de trabalho previsíveis
Melhores Práticas de Segurança
- Use AWS Secrets Manager para dados sensíveis
- Implemente regras WAF
- Habilite Logs de Fluxo VPC
- Auditorias regulares de grupo de segurança
- Habilite AWS GuardDuty
Próximos Passos
- Configure pipeline CI/CD com AWS CodePipeline
- Configure estratégias de backup
- Implemente monitoramento e alertas
- Revise melhores práticas de segurança