Skip to main content

Visão Geral

Este guia orienta você na implantação do CaseBender na AWS usando imagens Docker pré-construídas com o Amazon ECS (Elastic Container Service) e Fargate.

Pré-requisitos

  1. Conta AWS
  2. AWS CLI instalado e configurado
  3. Docker instalado

Passo 1: Configuração Inicial

Instalar e Configurar AWS CLI

Passo 2: Configurar Infraestrutura AWS

Conectar buckets S3 existentes

O CaseBender usa armazenamento de objetos de propriedade do cliente. Ele não cria, esvazia nem exclui buckets S3. Provisione buckets separados quarantine, records e ephemeral (ou prefixos equivalentes) antes desta implantação e anexe uma função de tarefa ECS ou identidade IRSA com permissões de objeto com escopo limitado. Não crie um usuário IAM nem uma chave de acesso de longa duração para uma nova implantação. As variáveis canônicas são STORAGE_PROVIDER=s3, S3_BUCKET e AWS_REGION. AWS_S3_BUCKET e AWS_S3_REGION não são variáveis de armazenamento válidas. Prefira um STORAGE_CONFIG_FILE montado quando os três perfis usarem buckets distintos. Consulte Visão geral do armazenamento e Linha de base de segurança do armazenamento.

Criar uma VPC

Criar Subnets

Configurar RDS (PostgreSQL)

Configurar ElastiCache (Redis)

Passo 3: Criar Repositórios ECR

Passo 4: Criar Cluster ECS

Passo 5: Criar Definições de Tarefas

Crie arquivos JSON de definição de tarefa para cada serviço:
Registre as definições de tarefas:

Passo 6: Criar Balanceador de Carga de Aplicação

Passo 7: Criar Serviços ECS

Passo 8: Configurar Route 53 (Opcional)

Se você estiver usando um domínio personalizado:

Monitoramento e Manutenção

Configurar Alarmes CloudWatch

Visualizar Logs

Atualizar Serviços

Otimização de Custos

  1. Use Fargate Spot para cargas de trabalho não críticas
  2. Implemente auto-scaling baseado em métricas
  3. Escolha tamanhos de instância apropriados
  4. Use Instâncias Reservadas para cargas de trabalho previsíveis

Melhores Práticas de Segurança

  1. Use AWS Secrets Manager para dados sensíveis
  2. Implemente regras WAF
  3. Habilite Logs de Fluxo VPC
  4. Auditorias regulares de grupo de segurança
  5. Habilite AWS GuardDuty

Próximos Passos

  • Configure pipeline CI/CD com AWS CodePipeline
  • Configure estratégias de backup
  • Implemente monitoramento e alertas
  • Revise melhores práticas de segurança