【AICon】探索八个行业创新案例,教你在教育、金融、医疗、法律等领域实践大模型技术! >>> 了解详情
写点什么

轻松使用 AWS Service Broker, 现适用于 GovCloud

  • 2019-10-10
  • 本文字数:1549 字

    阅读完需:约 5 分钟

轻松使用 AWS Service Broker,现适用于 GovCloud

AWS 客户越来越多地要求简化所有服务的实施,以便使他们能专注于重要的客户事务。在本文博文中,我们将解释 AWS Service Broker 安装和配置过程中一些使应用程序平台上的设置和运行更轻松、更快速的变更。AWS Service Broker 现在也适用于 AWS GovCloud(美国),借助它,客户在 GovCloud(美国)中运行关键工作负载时,可通过其选择的应用程序平台来预配和公开原生 AWS 服务。


首先介绍一些先决条件:


  • 一份用于跟踪状态的 DynamoDB 表。

  • 一个用于存储 Broker 管理 AWS 服务所用模板的 S3 存储桶。许多客户寻求根据其业务需求,量身定制自定义解决方案的私有目录。您现在可以为 AWS Service Broker 支持的每项服务获取 CloudFormation 模板,根据需要评估和修改这些模板,并将它们存储在各自目录中。或者更进一步,您可以添加与代理一起使用的个人全新自定义解决方案。

  • 具有与 DynamoDB 表、S3 存储桶和 AWS CloudFormation 交互权限的 IAM 角色。

  • 完整的详细信息请参见 GitHub 上的 AWS Service Broker 安装先决条件。


为了帮助您尽快设置和运行,我们提供了 CloudFormation 模板,该模板将 DynamoDB 表和 IAM 资源构建到 AWS 账户中。可以在此处找到构建 dynamoDB 和 IAM 资源的 CloudFormation 模板:


https://github.com/awslabs/aws-servicebroker/blob/master/setup/prerequisites.yaml


Service Broker 公共 S3 存储桶中提供的模板在 GovCloud(美国)中不可用;您需要从 Service Broker 公共 S3 存储桶中复制它们,然后将其上传到 GovCloud(美国)帐户和区域中的私有目录(即 S3 存储桶)。


以下命令将使用 AWS CLI 将所有模板下载到本地系统:


aws s3 cp s3://awsservicebroker/templates/latest/ ./ --recursive
复制代码


然后可以将它们上传到 GovCloud(美国)中的存储桶:


aws s3 cp templates/ s3://mybucket/templates/latest --recursive --region us-gov-west-1
复制代码


有关更多详细信息,请参阅 AWS GovCloud(美国西部)终端节点。


对于在 GovCloud 中运行的工作负载,您需要确保将 S3 存储桶和 DynamoDB 表部署到启用 GovCloud(美国)的帐户和区域。


资源到位后,更新用以指向表格、存储桶和 IAM 角色的代理配置,即可开始使用。


下一步是将 AWS Service Broker 安装到您选择的平台中(此过程对于所有 AWS 账户类型均相同)。


下载适用于您的平台、磁贴、Helm 图表或脚本的安装工具,然后完成安装过程。AWS Service Broker 文档的相应部分中描述了每个平台。


最后,更新用以指向 S3 存储桶、DynamoDB 表和 IAM 资源的配置。GovCloud(美国)客户应确保他们在其 GovCloud(美国)帐户和区域内列出资源。用于模板目录的 S3 存储桶内至少需要有一个模板。GovCloud(美国)客户需要使用自定义目录,即 GovCloud(US)区域中的 S3 存储桶,进行模板存储。


可通过更新 OpenShift 和 Kubernetes 的环境变量或参数文件中的值以及 Cloud Foundry 的磁贴配置来更新 Service Broker 配置。


OpenShift 的配置示例(注意 S3 存储桶和区域配置):


TARGETACCOUNTID=TARGETROLENAME=VPCID=REGION=us-east-1IMAGE=awsservicebroker/aws-servicebroker:betaIMAGEPULLPOLICY=AlwaysS3BUCKET=<YOUR S3 BUCKET IN GOVCLOUD>S3KEY=templates/latestS3REGION=us-gov-west-1TABLENAME=awssbVERBOSITY=10BROKERID=awsservicebrokerPRESCRIBE_OVERRIDES=true
复制代码


CloudFoundry 的配置示例:



现在是将 AWS Service Broker 集成到 GovCloud(美国)上的应用程序平台的最佳时机。AWS Service Broker 是一个开源项目,欢迎通过问题提供反馈,我们很乐意看到您献策献力!


作者介绍:


Ryan Niksch


专注于应用程序平台、混合应用程序解决方案和现代化的合作伙伴解决方案架构师。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/aws-service-broker-govcloud/


2019-10-10 10:22614
用户头像

发布了 1835 篇内容, 共 92.2 次阅读, 收获喜欢 73 次。

关注

评论

发布
暂无评论
发现更多内容

10 张图打开 CPU 缓存一致性的大门

小林coding

缓存 cpu 操作系统 计算机

Dubbo 微服务调用时序图

Acker飏

实用!8个 chrome插件玩转GitHub,单个文件下载小意思

程序员小富

GitHub

32个问题,学习Java虚拟机的运行时数据区

AI乔治

Java 架构 JVM JVM虚拟机原理

分布式系统使用网关到底是好还是坏?

架构师修行之路

分布式 微服务 网关

JVM系列-第一节:JVM简介、运行时数据区、内存分代模型

诸葛小猿

Java JVM JVM简介 运行时数据区 内存分代模型

"全能"人才的概念真的对吗

supernova

创业 读书笔记 随笔杂谈

什么是动态代理

Rayjun

Java 动态代理

今天你的idea崩了吗?分享6种“白嫖”正版idea的途径,真香定律

小Q

学习 架构 面试 开发 IntelliJ IDEA

中国银行前行长李礼辉:区块链技术优势与产业前景

CECBC

区块链 数字货币

【JSRC小课堂】Web安全专题(一)认证缺失和认证缺陷漏洞

京东科技开发者

WEB安全

即构SDK10月迭代:新增多款语音音效、外部采集码流控制及Android SDK 最低支持操作系统版本调整

ZEGO即构

android RTC

你有时间吗?

池建强

时间

30 岁的码农人生 ——人生至暗时,你依然能窥见光明

cxuan

程序员 程序人生 感悟

如何在微信公众号图文中插入外链

Ceelog

微信公众号

LeetCode题解:47. 全排列 II,回溯,JavaScript,详细注释

Lee Chen

算法 大前端 LeetCode

算法学习1-- 数组常见问题

菜鸟小sailor 🐕

算法和数据结构

系统从初期到支撑亿级流量,都经历了哪些架构的变迁?

冰河

分布式 微服务 系统架构 SOA 垂直架构

一次艰难的内存泄露排查,BeanUtils的锅

AI乔治

Java 架构

谈谈贪官污吏

空山

可视化数据科学中的概率分布以帮你更好地理解各种分布

计算机与AI

学习 数据科学

它可能是分布式系统中最重要的枢纽

架构师修行之路

分布式 微服务 注册

区块链助力跨省、零材料办理 成都武侯打造“中国政务服务第一链”

CECBC

区块链

AES加密模式

Mars

AES

英特尔老矣,尚能“转”否?

脑极体

新基建下区块链基础设施建设

CECBC

区块链

为你总结了N个真实线上故障,从容应对面试官!

AI乔治

Java 架构 GC

甲方日常 39

句子

工作 随笔杂谈 日常

阿里巴巴专属著作超赞,就是名字起得有点狂“成神之路”???

Java架构师迁哥

记一次Jvm参数调优实战

AI乔治

Java 架构 JVM 编程思维 jvm调优

谷歌朝南,华为朝北

脑极体

轻松使用 AWS Service Broker,现适用于 GovCloud_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章