写点什么

轻松使用 AWS Service Broker, 现适用于 GovCloud

  • 2019-10-10
  • 本文字数:1549 字

    阅读完需:约 5 分钟

轻松使用 AWS Service Broker,现适用于 GovCloud

AWS 客户越来越多地要求简化所有服务的实施,以便使他们能专注于重要的客户事务。在本文博文中,我们将解释 AWS Service Broker 安装和配置过程中一些使应用程序平台上的设置和运行更轻松、更快速的变更。AWS Service Broker 现在也适用于 AWS GovCloud(美国),借助它,客户在 GovCloud(美国)中运行关键工作负载时,可通过其选择的应用程序平台来预配和公开原生 AWS 服务。


首先介绍一些先决条件:


  • 一份用于跟踪状态的 DynamoDB 表。

  • 一个用于存储 Broker 管理 AWS 服务所用模板的 S3 存储桶。许多客户寻求根据其业务需求,量身定制自定义解决方案的私有目录。您现在可以为 AWS Service Broker 支持的每项服务获取 CloudFormation 模板,根据需要评估和修改这些模板,并将它们存储在各自目录中。或者更进一步,您可以添加与代理一起使用的个人全新自定义解决方案。

  • 具有与 DynamoDB 表、S3 存储桶和 AWS CloudFormation 交互权限的 IAM 角色。

  • 完整的详细信息请参见 GitHub 上的 AWS Service Broker 安装先决条件。


为了帮助您尽快设置和运行,我们提供了 CloudFormation 模板,该模板将 DynamoDB 表和 IAM 资源构建到 AWS 账户中。可以在此处找到构建 dynamoDB 和 IAM 资源的 CloudFormation 模板:


https://github.com/awslabs/aws-servicebroker/blob/master/setup/prerequisites.yaml


Service Broker 公共 S3 存储桶中提供的模板在 GovCloud(美国)中不可用;您需要从 Service Broker 公共 S3 存储桶中复制它们,然后将其上传到 GovCloud(美国)帐户和区域中的私有目录(即 S3 存储桶)。


以下命令将使用 AWS CLI 将所有模板下载到本地系统:


aws s3 cp s3://awsservicebroker/templates/latest/ ./ --recursive
复制代码


然后可以将它们上传到 GovCloud(美国)中的存储桶:


aws s3 cp templates/ s3://mybucket/templates/latest --recursive --region us-gov-west-1
复制代码


有关更多详细信息,请参阅 AWS GovCloud(美国西部)终端节点。


对于在 GovCloud 中运行的工作负载,您需要确保将 S3 存储桶和 DynamoDB 表部署到启用 GovCloud(美国)的帐户和区域。


资源到位后,更新用以指向表格、存储桶和 IAM 角色的代理配置,即可开始使用。


下一步是将 AWS Service Broker 安装到您选择的平台中(此过程对于所有 AWS 账户类型均相同)。


下载适用于您的平台、磁贴、Helm 图表或脚本的安装工具,然后完成安装过程。AWS Service Broker 文档的相应部分中描述了每个平台。


最后,更新用以指向 S3 存储桶、DynamoDB 表和 IAM 资源的配置。GovCloud(美国)客户应确保他们在其 GovCloud(美国)帐户和区域内列出资源。用于模板目录的 S3 存储桶内至少需要有一个模板。GovCloud(美国)客户需要使用自定义目录,即 GovCloud(US)区域中的 S3 存储桶,进行模板存储。


可通过更新 OpenShift 和 Kubernetes 的环境变量或参数文件中的值以及 Cloud Foundry 的磁贴配置来更新 Service Broker 配置。


OpenShift 的配置示例(注意 S3 存储桶和区域配置):


TARGETACCOUNTID=TARGETROLENAME=VPCID=REGION=us-east-1IMAGE=awsservicebroker/aws-servicebroker:betaIMAGEPULLPOLICY=AlwaysS3BUCKET=<YOUR S3 BUCKET IN GOVCLOUD>S3KEY=templates/latestS3REGION=us-gov-west-1TABLENAME=awssbVERBOSITY=10BROKERID=awsservicebrokerPRESCRIBE_OVERRIDES=true
复制代码


CloudFoundry 的配置示例:



现在是将 AWS Service Broker 集成到 GovCloud(美国)上的应用程序平台的最佳时机。AWS Service Broker 是一个开源项目,欢迎通过问题提供反馈,我们很乐意看到您献策献力!


作者介绍:


Ryan Niksch


专注于应用程序平台、混合应用程序解决方案和现代化的合作伙伴解决方案架构师。


本文转载自 AWS 技术博客。


原文链接:


https://amazonaws-china.com/cn/blogs/china/aws-service-broker-govcloud/


2019-10-10 10:22855
用户头像

发布了 1855 篇内容, 共 124.0 次阅读, 收获喜欢 81 次。

关注

评论

发布
暂无评论
发现更多内容

从分布式到微服务解密“架构”原理与实战笔记

小小怪下士

Java 程序员 分布式 微服务

微服务高并发:授权与系统自适应功能的实现原理

互联网架构师小马

授权 系统自适应

CloudOps自动化运维套件助力企业更好上云、用云、管云

阿里云弹性计算

云计算 大数据 阿里云 物联网

KW 新闻 | KaiwuDB 亮相数字中国并发布离散制造场景解决方案

KaiwuDB

数字中国 KaiwuDB 离散制造业解决方案

电路板电镀中4种特殊的电镀方法

华秋PCB

经验 电路板 焊接 PCB板 电镀

今年LED显示屏市场趋势

Dylan

商业 广告 娱乐 数字化 LED显示屏

抓包分析RST信号

蓝胖子的编程梦

TCP Wireshark tcpdump RST 报文 Connection reset

Sentinel熔断降级的规则及实现原理

互联网架构师小马

Java sentinel 熔断降级

正式启动|2023中国高校计算机大赛—大数据挑战赛火热报名中!

云智慧AIOps社区

大数据 AI 算法 运维 智能运维

NFTScan | 06.05~06.11 NFT 市场热点汇总

NFT Research

NFT 热点

TCMalloc 技术细节详解

KaiwuDB

KaiwuDB TCMalloc

集结开发者力量,6月17日华为开发者联创日·深圳站即将启航!

说山水

【有奖调研】互联网新型社交,华为在找“元服务搭子”,快来集合!

HarmonyOS SDK

HMS Core

源生创新 云享未来|GOTC全球开源技术峰会华为云云原生精彩时刻

华为云开发者联盟

云原生 后端 华为云 华为云开发者联盟 企业号 6 月 PK 榜

AIGC时代,设计软件应该做什么?丨AIGC X 企业服务

ToB行业头条

参与赢大奖!阿里云机器学习平台PAI助力开发者激发AIGC潜能

阿里云大数据AI技术

阿里云 AIGC

如何理解 REST 和 RPC 之间的差异?

Apifox

程序员 RPC Rest 协议 RPC调用

在百度生态用达人营销赋能品牌生意增长 | 度星选白皮书

说山水

Java代码性能测试实战之ContiPerf

javalover123

单元测试 性能测试 压测 JUnit Java'

当GaussDB遇上了毕昇编译器

华为云开发者联盟

数据库 后端 华为云 华为云开发者联盟 企业号 6 月 PK 榜

程序员晋升指南!13年顶级架构设计经验的锦囊妙计与实践分享

互联网架构师小马

Java 架构

一文走进 SQL 编译-语义解析

KaiwuDB

KaiwuDB SQL编译

MySQL 8.0.29 instant DDL 数据腐化问题分析

GreatSQL

greatsql greatsql社区

揭秘Spring依赖注入和SpEL表达式

华为云开发者联盟

开发 华为云 华为云开发者联盟 企业号 6 月 PK 榜

Navicat Premium将关系和实体添加到概念模型的方法

背包客

macos MySQL 数据库 Mac 软件 Navicat Premium

什么是低代码(Low-Code)?

优秀

低代码 低代码Low-Code 低代码是什么

面试官:如何实现开关降级

互联网架构师小马

Java sentinel aop 开关降级

对线面试官-线程池(四)

派大星

Java 面试题

低代码赛道拥挤 生态聚合成为破局关键

力软低代码开发平台

破防了!阿里用17个真实企业级项目阐述Java系统分析与架构设计

互联网架构师小马

Java 架构设计 系统分析

轻松使用 AWS Service Broker,现适用于 GovCloud_语言 & 开发_亚马逊云科技 (Amazon Web Services)_InfoQ精选文章